「Chrome」を標的とするサイバー攻撃が急増–迅速なアップデートが最良の防御策

今回は「「Chrome」を標的とするサイバー攻撃が急増–迅速なアップデートが最良の防御策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ブラウザーの脆弱性を突くサイバー攻撃が増加しており、「Google Chrome」を狙うハッカーは増えるばかりだ。

 WatchGuardのサイバーセキュリティ研究者らの分析によると、2022年第2四半期は、前四半期と比べて、Chromeや「Firefox」「Internet Explorer」(IE)といったブラウザーに対するマルウェア攻撃が全体で23%増加したという。

 そうした増加の多くを占めるのは、Chromeに対するサイバー攻撃だ。WatchGuard Threat Labの「Internet Security Report」によれば、Chromeを標的にした攻撃は50%増加している。

 ブラウザーは、パスワードやクレジットカードの詳細情報などが入力・保存される、インターネット利用のカギであり、ハッカーにとって関心の的だ。そのため、情報を窃取するマルウェアの標的になる。

 こうした情報は、サイバー犯罪者にとって有用だ。犯罪者は、入手した情報自体を悪用したり、ダークウェブで他者に売ったりしている。例えば、盗まれた法人向けクラウドサービスのパスワードは、ランサムウェア攻撃など大規模なサイバー攻撃に利用される可能性がある。また、クレジットカードの詳細情報によって、銀行口座の残高が悪用される場合もある。

 Chromeを標的にした攻撃が増加しているのは、さまざまなゼロデイ攻撃が続いているのが1つの理由かもしれない、と研究者らは示唆している。

 「CVE-2022-1364」「CVE-2022-2294」「CVE-2022-307」など、Chromeの重要度「高」の脆弱性は、2022年に複数あった。Googleは、CVE-2022-307が実際に悪用されていると警告し、「Windows」「Mac」「Linux」でChromeブラウザーを利用しているユーザーに、関連するセキュリティアップデートをすぐに適用するよう促した。

 とりわけ管理者がセキュリティパッチを自動的に適用していない場合など、多くのブラウザーがアップデートされていないことが攻撃増加の一因となっている可能性がある。アップデートが実行されないと、ブラウザーは攻撃に対して非常に脆弱だ。

 他のソフトウェアも含め、ブラウザーを標的にするサイバー攻撃から身を守るには、重要なセキュリティアップデートをなるべくすぐに適用することが、1つの最善策だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アバイアが取り組む「メタバース向けコンタクトセンター」
IT関連
2022-10-29 16:16
“光イジング計算機”で人工の神経ネットワークを作成、神経の性質を再現 NTTと東大
科学・テクノロジー
2021-04-24 01:17
ルンバ、国内累計出荷が400万台超え 2年で100万台増
くらテク
2021-02-18 12:42
日揮グローバル、統合コミュニケーション基盤を構築–プロジェクトのやりとり集約
IT関連
2022-12-29 21:04
現代自動車、IonQの量子技術を自動車の物体認識機能に活用へ
IT関連
2022-04-22 04:33
サーバー仮想化とクラウド化による脱炭素効果を調査–AWS
IT関連
2021-08-20 15:17
CISAとFBI、ランサムウェア犯罪グループ「Zeppelin」の手口を公開
IT関連
2022-08-16 01:43
AIがマンガのコマ・キャラの顔を自動検出 「クリスタ」開発元が無料のWebツール
イラスト・デザイン
2021-04-03 11:00
Asana、法人向け新機能と国内データセンター開設を発表
IT関連
2022-11-02 08:25
ユーザーによる写真投稿数55万枚、美容医療の口コミ・予約アプリ「トリビュー」が10億円のシリーズB調達
IT関連
2022-02-02 01:30
Kubernetesに最適化されたコンテナランタイム「cri-o」、十分成熟したプロジェクトとしてCNCFの卒業プロジェクトに
Docker
2023-08-08 23:17
「最高AI責任者」は必要か–利用の広がりで求められるAI管理のあり方
IT関連
2024-01-10 10:28
ITインフラはシンプルに、ITとOTも融合–シスコのネットワーク幹部が語る方向性
IT関連
2023-04-13 13:15
アマゾンがFTCの新委員長と独占禁止強硬派のリナ・カーン氏の辞任を求める嘆願書を提出
ネットサービス
2021-07-02 04:42