編集部からのお知らせ
「ZDNet Japan Summit」参加登録受付中! 
新着記事集:「負荷分散」
調査

横行する違法データ販売--闇サイトで簡単に購入できる実態が明らかに

Zack Whittaker (ZDNet.com) 翻訳校正: 編集部

2015-10-20 11:16

 わずか数ドルを支払って数回クリックするだけで、流出したデビッドカード情報を誰でも簡単に購入できる。そんな憂慮すべき実態の一部が、Intel傘下のセキュリティ企業McAfeeの調査で明らかとなった。

 調査の報告書によると、インターネット上の闇サイトでは、サイバー犯罪で流出した個人情報や、ソフトウェアで自動生成された違法アカウント情報が、誰でも簡単に購入できる形で販売されているという。しかも、こうした闇サイトを見つけるのは決して難しいことではなく、裏家業に手を染めていない人間でも、簡単にアクセスして違法データを購入できる。IntelのRaj Samani氏は「個人情報の商品価値が上がるのに合わせて、サイバー犯罪者達は違法データを売買する闇の経済システムを発展させてきた。今では、ウェブブラウザと決済手段さえあれば、誰でも違法データを簡単に購入できる」と述べている。

 販売されている違法データの種類と価格は千差万別だ。たとえば、自動生成された、購入履歴の追跡が極めて困難な、米国内のオンラインストアで利用可能な決済カード情報であれば、価格は5ドル程度。この価格は利用できる地域によって異なり、欧州のカードであれば価格はこれよりも高くなる。「HBO Go」や「Marvel Unlimited」などのオンラインサービスを無期限に利用できる違法アカウント情報も、10ドル以下という安値で大量に販売されている。

 30ドルから45ドルも支払えば、住所、氏名、暗証番号、社会保障番号の付いた、信頼性の高いデビッドカード情報が手に入る。オンライン決済サービスのアカウント情報も販売されており、アカウントの残高が多いほど販売価格も高くなる。たとえば、残高が1000ドル以下のアカウント情報であれば、価格は20ドルから50ドル程度だ。

 さらに、企業や大学の内部システムにアクセスできるアカウント情報も販売されているが、これらは入手できる情報の種類や価値によっては非常に高額となる。重要な社会インフラ施設のアカウント情報が販売されている場合もあり、調査によると、フランスの水力発電所のシステムにアクセスできるとされるアカウント情報が販売されている例もあったという。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    Google Cloudセキュリティ基盤ガイド、設計から運用までのポイントを網羅

  2. セキュリティ

    仮想化・自動化を活用して次世代データセンターを構築したJR東日本情報システム

  3. ビジネスアプリケーション

    スモールスタート思考で業務を改善! 「社内DX」推進のためのキホンを知る

  4. セキュリティ

    Emotetへの感染を導く攻撃メールが多数報告!侵入を前提に対応するEDRの導入が有力な解決策に

  5. セキュリティ

    偽装ウイルスを見抜けず水際対策の重要性を痛感!竹中工務店が実施した2万台のPCを守る方法とは

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]