60万枚を超える決済用のカードがマルウェアにより盗まれていることが研究により判明

2024-07-26 09:00

ロンドン, 2024年7月26日 /PRNewswire/ -- マルウェアがカード窃盗の手段としてますます一般的なツールとなる中、サイバーセキュリティ企業NordVPNが実施した最新の研究で、驚くべき情報が明らかになりました。世界中で60万枚以上の決済用のカードが漏えいし、後にダークウェブ上で売買されていたのです。

「マルウェアは被害者のカード情報を盗んだだけではありません。盗まれたカードの情報のほとんどには、サイバー犯罪者たちにとって大きなボーナスといえる、ユーザーのオートフィル情報やアカウントの信用情報も含まれていたのです。この追加情報があれば、身元盗用、ネット上での脅迫やゆすりなど、さらに幅広い攻撃の扉を開くことになります」と、NordVPNサイバーセキュリティアドバイザーのアドリアヌス・ワーメンホーフェン氏は言います。

本研究によると、盗難カードの99に、被害者の名前、コンピュータファイル、保存された信用情報などの追加データが含まれていました。

サービスとしてのマルウェア:サイバー犯罪者にとっての給料日

サイバー犯罪者はサービスとしてのマルウェア、あるいはサブスクリプション形式のマルウェアツールを、情報窃盗のために利用します。サブスクリプション形式のマルウェアツールも通常のサブスクリプションと同じように機能します。つまり、お金を払えば各種のデータを盗む機能にアクセスできようになります。

サービスとしてのマルウェアは、月間100150ドル程度で、それに特化したダークウェブのマーケットプレイスから購入できます。マルウェアの供給者たちは、カスタマーサポートに余念がなく、しばしば手厚いガイダンス、ユーザーガイド、初心者がサポートを受けられる専用フォーラムを提供しています。

注目のRedline-サイバー犯罪者の人気No.1情報窃盗型マルウェア

本研究では、10枚のカードのうち6枚(60%)が、高性能のスティーラー・Redlineを使って盗まれていたことが明らかになりました。

「Redlineは、廉価で、効果が高く、アクセスもしやすいことから、重大な脅威となっています。ソーシャルエンジニアリング経由で簡単に設置ができ、検知を回避するために絶えず改変されています。そして、専用のTelegramチャンネルによりサポートされているので、経験の浅いサイバー犯罪者にも手が出しやすく特に危険なものになっています」と、ワーメンホーフェン氏は説明します。

蔓延するカード盗難において最も狙われているのはVisaカードとアメリカのユーザー

すべての決済用のカードに盗難のリスクはあります。しかし、最も人気のあるプロバイダーのカードは、より多くの人が利用している分、より盗まれる頻度が高い可能性があります。研究の結果、60万枚のカードの半数以上(54%)がVisa、3分の1(33%)がMastercardでした。

カードの盗難は特にアメリカで多発しており、盗難カードの情報のほとんどはアメリカのユーザーからのものです。しかし、ブラジル、インド、メキシコ、アルゼンチンといった他の数か国でも、カードの盗難はユーザーに深刻な被害を与えています。

マルウェアに対して強固な防御を構築する方法

  • フィッシングの見分け方を学ぶ
  • 強固なパスワードを使う
  • 多要素認証(MFA)でアカウントを保護する
  • あやしいダウンロードは避ける
  • NordVPNの脅威対策を利用する
  • ダークウェブ監視ツールを使う

詳しくはこちらをご覧ください: https://nordvpn.com/ja/

  1. 難民認定のあるべき姿を示した東京高裁・地裁の2つの判決 「難民認定の大原則」を守り入管の主張を退けた判断は“スタンダード”になり得るか【“知られざる法廷”からの報告】
  2. 【脳トレ】「迋」の中に紛れて1つ違う文字がある!?あなたは何秒で探し出せるかな??【違う文字を探せ!】
  3. 平和国家の転換か、抑止力の強化か― 「防衛装備移転三原則」改定の全貌と最後の歯止め“国民の理解”の行方
  4. 関東から西を中心に行楽日和 ひんやり空気から一転夏日続出へ 東京も今年一番の暑さ
  5. 「事実上の吸収合併」旧統一教会が“財産移転先”に指定した「天地正教」の実態【報道特集】
  6. 猫の飼い主なら知っておくべき『新たな常識』4つ 変化の背景や最新情報を知るメリットまで
  7. きょうからGW後半の5連休 出国ピーク 国内線・新幹線・高速も下りのピークに
  8. 東京・江東区の強盗未遂事件 新たにトクリュウのリクルート役とみられる男など2人を逮捕 実行役ら3人は既に逮捕 警視庁
  9. 勉強中のお兄ちゃん→猫が『教科書の上』に乗ってきて…『ネコハラを受ける様子』に爆笑の声「理不尽ww」「どちらも愛おしい」と31万再生
  10. 旭山動物園で妻のものとみられるスマホ見つかる 鈴木達也容疑者(33)の供述に基づいて捜索 遺体損壊事件
  1. 「持ってきた包丁で殺した」娘の元交際相手(51)逮捕 大阪・和泉市の母娘殺人事件
  2. 旭山動物園で妻のものとみられるスマホ見つかる 鈴木達也容疑者(33)の供述に基づいて捜索 遺体損壊事件
  3. 関東から西を中心に行楽日和 ひんやり空気から一転夏日続出へ 東京も今年一番の暑さ
  4. 「殺すつもりはなかった」逃走していた高林輝行容疑者(44)を逮捕 東京・福生市“金づち”殺人未遂事件
  5. 難民認定のあるべき姿を示した東京高裁・地裁の2つの判決 「難民認定の大原則」を守り入管の主張を退けた判断は“スタンダード”になり得るか【“知られざる法廷”からの報告】
  6. 東京・江東区の強盗未遂事件 新たにトクリュウのリクルート役とみられる男など2人を逮捕 実行役ら3人は既に逮捕 警視庁
  7. 「事実上の吸収合併」旧統一教会が“財産移転先”に指定した「天地正教」の実態【報道特集】
  8. トランプ大統領 イランの新提案に「不満だ」 戦闘終結に向けた協議をめぐり 「適切な案を提示しなければならない」
  9. きょうからGW後半の5連休 出国ピーク 国内線・新幹線・高速も下りのピークに
  10. トランプ大統領「憲法の精神に反する」戦争権限法の撤退期限を否定
  11. 平和国家の転換か、抑止力の強化か― 「防衛装備移転三原則」改定の全貌と最後の歯止め“国民の理解”の行方
  12. 北海道で最大震度1の地震 北海道・遠別町、猿払村、豊富町