japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年8月4日 09:00

ID 窃盗、危険性が高いのは内部の人間による犯行

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
サイバー犯罪と戦う人々の間では、マルウェアや SQL インジェクション、フィッシング詐欺など、サイバー犯罪者の巧妙な手口が話題となるが、本当の悪党は、実は企業が設置したファイヤーウォールの内側に潜んでいる。

オンデマンド方式の ID 調査を手がける ID Analytics は7月31日、2007年後半に実施した ID 窃盗実態調査の結果を発表した。調査報告からは、内部犯行によって盗まれた ID のうち、3ないし36%が悪用されているという実態が明らかになった。ID Analytics の製品アナリスト Cooper Bachman 氏は取材に対し、「これに比べると、外部の犯行によるデータ漏洩では、悪用されるのはわずか0.01ないし0.5%だ」と述べた。

これは、1人の従業員が社内で密かに情報を盗む場合よりも、外部への情報漏洩の方が、企業にとって発見しやすいからだ。外部から盗まれた ID は、ID やクレジットカードなどを取り引きする闇サイトに売り飛ばされるが、これには時間がかかる。大抵の場合、それは情報の悪用を防ぐ対策を講じるに十分な長さだ。一方、内部の人間による ID 窃盗の場合、盗まれた ID は窃盗犯自身が使用し、しかも犯行直後に行動を起こす傾向が見られる。

この調査では、10件以上の内部犯行によるデータ窃盗について調べている。盗まれたのは500万件以上におよぶ顧客や従業員の身元情報であり、政府機関、教育機関、企業のすべてが被害に遭っている。

対象事例のうち8件に関しては、1300件を超す詐欺未遂が確認された。犯人が標的にしたのは、銀行系クレジットカード、流通系カード、携帯電話会社などで、その多くは、他人名義による携帯電話契約に悪用されていた。

Bachman 氏によると、データ窃盗犯は盗んだ ID を使用して携帯電話を契約し、eBay や路上で販売するのだという。同氏は、「窃盗犯は被害者の名前で偽の契約をすることに興味があるのではない。すぐに現金化できるよう、ハードウェアを入手したがっているのだ」と指摘した。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/