パスワードを盗むマルウェアによるサイバー攻撃が東南アジアで増加

NGUYỄN ĐĂNG |

パスワードを盗むマルウェア(password stealer)は、東南アジア地域の組織を攻撃するために悪意のある者によってますます利用されています。

憂慮すべき傾向

サイバーセキュリティ企業カスペルスキーのリモート測定データによると、2025年には東南アジア地域の企業ユーザーを標的としたパスワード盗難マルウェアによる攻撃件数が18%増加しており、現在の憂慮すべき状況を反映しています。悪意のある者が、セキュリティシステムに検出されることなく、あらゆる警告障壁を乗り越えて、企業環境に侵入するために、秘密裏に認証情報を収集および利用しています。

パスワード盗難マルウェアは、パスワードやその他のアカウント情報を盗むために設計されたマルウェアの一種です。このタイプのマルウェアは、ブラウザに保存されているパスワード解読キーを抽出し、キャッシュデータとブラウザデータストレージファイルを分析し、ユーザーの暗号化されたウォレットデータにアクセスする方法を探します。

サイバー犯罪者は、盗まれたパスワードを使用してアカウントに不正アクセスし、財産を奪う、身元を偽装する、恐喝する、またはこれらの侵害されたアカウントを次の攻撃の足がかりとして使用するなど、多くの悪意のある目的を実行する可能性があります。

Kasperskyのアジア太平洋地域担当エグゼクティブディレクターであるエイドリアン・ヒア氏は、憂慮すべき数字を明らかにしました。1億9300万件の侵害されたパスワードを分析した後、1分以内に45%ものパスワードがハッキングされる可能性があり、1年以上の攻撃で耐えられるほど強力なパスワードはわずか23%であることを発見しました。

これらの数字は、脆弱なパスワードを作成する習慣、認証情報の作成を怠ることが抜け穴になりつつあり、大規模な攻撃や侵入の条件を作り出していることを示しています。

推奨事項

パスワードポリシーを強化するために、ユーザーと企業は次の簡単な対策を適用できます。

- パスワードマネージャーを使用する。通常、使用するすべてのサービスに対して長くて単一のパスワードを記憶することはほぼ不可能である。しかし、パスワードマネージャーを使用すると、メインパスワードのみを記憶するだけでよい。

- 各サービスに異なるパスワードを使用する。したがって、1つのアカウントが盗まれたとしても、残りのアカウントは安全が確保される。

- セキュリティを強化するために、パスワードフレーズにランダムで無関係な単語を組み合わせます。通常の単語やフレーズでパスワードを設定する場合でも、それらを異常な順序で並べ、それらが互いに関連していないことを確認してください。オンラインのパスワードチェックツールを使用して、パスワードの強度を評価することもできます。

- 生年月日、親戚の名前、ペットの名前、またはあなた自身の名前などの個人情報から取得した推測しやすいパスワードの使用は避けてください。これらは通常、攻撃者が最初に試す提案です。

- 2つの要素認証をオンにする(2FA)。パスワードの強度に直接関係はありませんが、2FAは重要なセキュリティレイヤーを追加します。

- 信頼できるセキュリティソリューションを使用して、インターネットとダークウェブ(暗いウェブ)を監視し、パスワードを変更する必要があるときにすぐに警告することで、保護機能を強化します。

- スパイウェア、バックドア、ランサムウェアなどの複雑な脅威を検出、調査、対応するために、エンドポイント、クラウド、エンドポイント検出および応答ソリューションXDR/EDRの保護機能を統合した高度なセキュリティソリューションを展開します。

- 脆弱性を悪用する攻撃のリスクを最小限に抑えるために、ソフトウェア、特にMicrosoft Officeなどの広く使用されているアプリケーションを定期的に更新します。

- 脅威に関する情報を把握し、最新の攻撃戦術に関する知識を身につけ、対応する防御シナリオを構築します。

NGUYỄN ĐĂNG
関連ニュース

アマゾンがルーファスチャットボットをよりスマートなショッピングアシスタントに置き換える

|

Amazonは、チャットボットのRufusを新しいAIショッピングアシスタントAlexa for Shoppingに置き換えることで、小売における人工知能の応用を拡大しています。

Samsung Galaxy Z Fold 8は、Gemini Intelligenceにアップデートされる最初のデバイスになる可能性があります。

|

サムスンは、グーグルの新しいジェミニインテリジェンス人工知能機能シリーズを折りたたみ式携帯電話に導入する最初の企業になる可能性があります。

マルウェアに感染したコンピューター、企業全体がハッカーにゆすられる可能性

|

サイバーセキュリティ専門家は、多くの人がクラック版の使用はコスト削減に役立つと考えているが、実際には、すべての個人データ、銀行口座、電子ウォレット、仕事のメール、または企業のコンピューターシステムと引き換えにしなければならない可能性があると警告しています。

教師が注射器で生徒を罰した事件後、校長が異動を申請

|

ホーチミン市 - 教師が生徒に自分で注射針を刺す罰を与えた事件が発生した後、校長は学校評議会で自己批判し、異動を申請しました。

ホーチミン市のガソリンスタンドはE10ガソリンを販売する準備ができています

|

5月15日から、ホーチミン市のガソリンスタンドはRON 95-VガソリンからE10ガソリンへの切り替えを開始しました。

2026年グリーントランスフォーメーションデーでの古いガソリン車から電気自動車への乗り換えに関するガイドライン

|

2026年のグリーントランスフォーメーションデーでは、人々は古いガソリン車を「ガソリン代対電気代徴収」プログラムに参加させ、新しい電気自動車を直接体験することができます。

第14回ベトナム労働組合大会におけるベトナム労働総同盟執行委員会(第13期)の報告書草案、任期2026年~2031年

|

包括的に強力なベトナム労働組合を構築する。組合員と労働者を代表し、世話をし、保護することに焦点を当てる。先駆的な役割、革新と創造の精神を発揮し、豊かで繁栄し、文明的で幸福な国を建設するという願望を実現することに貢献する。

アマゾンがルーファスチャットボットをよりスマートなショッピングアシスタントに置き換える

Cát Tiên |

Amazonは、チャットボットのRufusを新しいAIショッピングアシスタントAlexa for Shoppingに置き換えることで、小売における人工知能の応用を拡大しています。

Samsung Galaxy Z Fold 8は、Gemini Intelligenceにアップデートされる最初のデバイスになる可能性があります。

QUANG MINH |

サムスンは、グーグルの新しいジェミニインテリジェンス人工知能機能シリーズを折りたたみ式携帯電話に導入する最初の企業になる可能性があります。

マルウェアに感染したコンピューター、企業全体がハッカーにゆすられる可能性

HOÀI ANH |

サイバーセキュリティ専門家は、多くの人がクラック版の使用はコスト削減に役立つと考えているが、実際には、すべての個人データ、銀行口座、電子ウォレット、仕事のメール、または企業のコンピューターシステムと引き換えにしなければならない可能性があると警告しています。