「Chrome」を標的とするサイバー攻撃が急増–迅速なアップデートが最良の防御策

今回は「「Chrome」を標的とするサイバー攻撃が急増–迅速なアップデートが最良の防御策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ブラウザーの脆弱性を突くサイバー攻撃が増加しており、「Google Chrome」を狙うハッカーは増えるばかりだ。

 WatchGuardのサイバーセキュリティ研究者らの分析によると、2022年第2四半期は、前四半期と比べて、Chromeや「Firefox」「Internet Explorer」(IE)といったブラウザーに対するマルウェア攻撃が全体で23%増加したという。

 そうした増加の多くを占めるのは、Chromeに対するサイバー攻撃だ。WatchGuard Threat Labの「Internet Security Report」によれば、Chromeを標的にした攻撃は50%増加している。

 ブラウザーは、パスワードやクレジットカードの詳細情報などが入力・保存される、インターネット利用のカギであり、ハッカーにとって関心の的だ。そのため、情報を窃取するマルウェアの標的になる。

 こうした情報は、サイバー犯罪者にとって有用だ。犯罪者は、入手した情報自体を悪用したり、ダークウェブで他者に売ったりしている。例えば、盗まれた法人向けクラウドサービスのパスワードは、ランサムウェア攻撃など大規模なサイバー攻撃に利用される可能性がある。また、クレジットカードの詳細情報によって、銀行口座の残高が悪用される場合もある。

 Chromeを標的にした攻撃が増加しているのは、さまざまなゼロデイ攻撃が続いているのが1つの理由かもしれない、と研究者らは示唆している。

 「CVE-2022-1364」「CVE-2022-2294」「CVE-2022-307」など、Chromeの重要度「高」の脆弱性は、2022年に複数あった。Googleは、CVE-2022-307が実際に悪用されていると警告し、「Windows」「Mac」「Linux」でChromeブラウザーを利用しているユーザーに、関連するセキュリティアップデートをすぐに適用するよう促した。

 とりわけ管理者がセキュリティパッチを自動的に適用していない場合など、多くのブラウザーがアップデートされていないことが攻撃増加の一因となっている可能性がある。アップデートが実行されないと、ブラウザーは攻撃に対して非常に脆弱だ。

 他のソフトウェアも含め、ブラウザーを標的にするサイバー攻撃から身を守るには、重要なセキュリティアップデートをなるべくすぐに適用することが、1つの最善策だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GitHub、Armベースのホステッドランナー提供を発表、マイクロソフトはArm対応アプリ開発の支援サービス発表。Arm対応支援が相次ぐ
ARM
2023-11-01 18:43
東証より「高く売り、安く買う」機会を逃さない–夜間取引も可能、「PTS取引」の有利な使い方
IT関連
2021-01-15 21:06
「何が分からないか分からない」 オンラインでの新入社員育成に課題
IT関連
2021-08-13 19:29
バンダイナムコHD、「Sansan」をグループ43社に導入
IT関連
2023-03-16 00:20
佐川急便とグーグル・クラウド・ジャパン、総合物流機能の強化に向けて協業
IT関連
2024-10-30 04:58
CIO着任最初の100日で取り組むべきこととは
IT関連
2021-06-29 14:12
分裂しても磁力で再結合 自己修復し泳ぎ続ける魚ロボット :Innovative Tech(1/2 ページ)
トップニュース
2021-08-21 05:24
バイデン米大統領、半導体などの供給網を見直す大統領令に署名
IT関連
2021-02-26 15:48
日立造船、SAP ERPを「S/4HANA」に更新完了–アドオンも削減
IT関連
2023-02-18 18:17
女性が率いるベンチャー企業への投資はポートフォリオのパフォーマンスを向上させる
パブリック / ダイバーシティ
2021-03-28 18:15
クラウドネイティブ化がLINEのネットワーク開発にもたらしたスピード。テレコム企業はOSSとどう付き合うのか。Cloud Native Telecom Operator Meetup 2022[PR]
クラウド
2022-12-08 15:09
顧客とのやりとりをチャットで実現–アパレル企業のバロックが「LINE WORKS」導入
IT関連
2023-03-23 01:59
アップル「WWDC 2021」でみえたライバル見据えた進化–プライバシー機能など充実
IT関連
2021-06-10 23:25
パナソニック、ローカル5G含むマルチアクセス制御技術の検証ラボ開設
IT関連
2021-06-30 03:39