検索
ニュース

「電気通信企業へのフィッシング攻撃」が最悪の結末を招く Cloudflare日本企業は8社がターゲットに

Cloudflareは、フィッシング攻撃に関するグローバルレポートを発表した。金融やIT、電気通信企業のブランドを悪用したものが多く、日本のブランドは50位以内に8つがランクインしていた。

Share
Tweet
LINE
Hatena

 Cloudflareは2023年3月14日、フィッシング攻撃で悪用されている「ブランド」に関するグローバルレポートを発表した。これは、Cloudflareが運営するパブリックDNS「1.1.1.1」にアクセスしてきたDNSリクエストの名前解決データから、クリックされたフィッシングURLに関連したドメインを検出し、分析したもの。

画像
CloudflareのWebページから引用

 なお、Google、Amazon.com、GoDaddyなど、フィッシング攻撃であると識別できなかった共有サービス用ドメインに関するデータは全て除外した。

日本の企業では「楽天」「JR東日本」「KDDI」など

 2022年になりすましが最も多かったブランドは米国大手通信会社のAT&T。次いで、PayPal、Microsoft、DHL、Metaだった。上位50件に入った日本の企業や組織は、三菱UFJニコス(8位)、楽天(18位)、JR東日本(19位)、KDDI(21位)、イオン(24位)、JCB(29位)、三井住友銀行(33位)、警察庁(36位)の8つ。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 従業員は「最新のサイバー脅威との戦い」を強いられている セキュリティ教育に不満を持つ理由の1位は?
  2. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  3. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  4. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  5. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  6. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  7. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  8. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
  9. CISOが失敗を許容する組織を構築するために注目すべきは生成AIと何か? ガートナーが提言
  10. Microsoftが注意喚起 「クイックアシスト」を悪用した「テクニカルサポート詐欺」の手口、対策とは
ページトップに戻る