Tag: Research

【2024年版】実は危ない!危険なアプリ・怪しいアプリ一覧

私たちの生活にかかせないスマートフォンのアプリですが、インストールすると被害が出る危険なアプリは意外なほど多くあります。セキュリティ上の欠陥がある脆弱性・プログラムの欠陥であるバグなどが原因で、悪意のあるソフトウェア「マルウェア」に感染すると、情報漏えいやデータ破壊などさまざまな被害が起こります。今回の記事では、過去にセキュリティ問題を引き起こした危険なアプリをまとめました。さらに、アプリを安全に使うためのセキュリティ対策も解説します。本記事を読めば、私たちの生活にかかせないアプリをスマートフォンで安全に利用する方法がわかります。 危ないアプリの一覧 今回の記事で紹介する危険なアプリは、以下のとおりです。 紹介するアプリはさまざまな被害を及ぼす危険性があるため、セキュリティ対策を万全に行った上での利用をおすすめします。 危険なブラウザアプリ「ドルフィンブラウザ」「UCブラウザ」 危険なブラウザアプリとして、以下の2つのアプリを紹介します。ブラウザアプリとは、スマートフォンやタブレット用のブラウザのことです。 ドルフィンブラウザ UCブラウザ ドルフィンブラウザ ドルフィンブラウザはスマートフォン・タブレット向けの無料ブラウザで、ジェスチャー(手書きによる検索)・音声での操作が特徴です。2009年にAndroid版がリリースされ、2013年には全世界で8,000万ダウンロードを突破しました。開発元は、アメリカのソフトウェア会社MoboTapです。 しかし、2011年にユーザーの閲覧・検索履歴が、不特定多数の人が使用するリモートサーバーに送信されていることが発覚しました。2012年にはドルフィンブラウザの脆弱性が公表され、情報漏えいのリスクが指摘されています。 参照:The Tech Outlook「Top malware apps that you shouldn’t download」、INTERNET Watch「Android向け「Dolphin Browser」に脆弱性、情報漏えいの恐れ」 UCブラウザ UCブラウザはスマートフォン用のWebブラウザで、中国・インド・インドネシアで非常に人気があります。アプリサイズが小さく、データも圧縮できるため、スマートフォンのストレージ容量を抑えらるのが特徴です。開発元は、中国の大手テック企業アリババの子会社であるUCWebです。 2019年にサイバーセキュリティの専門家から、UCブラウザから送信されるデータの保護が十分ではないことが指摘されました。「脆弱な暗号化」「一切保護されていない」といった状態のため、情報漏えいする可能性があります。 プライバシーや個人情報の漏えいリスクが心配なら、UCブラウザの利用は控えましょう。 参照:Hawkdive「20 Dangerous Android Apps You Should Delete From Your Phones Right Now」 アドフラウドが仕込まれたクリーナーアプリ「Clean Master」 Clean MasterはAndroid向けのクリーナーアプリで、以下のような機能が搭載されています。 不要なキャッシュ削除 アプリのアンインストール 常駐タスクの削除 開発元は、中国のテック企業Cheetah Mobileです。 Clean Masterは2018年に、アプリ分析会社であるKochavaによって調査されました。その結果、アプリ内にアドフラウドが仕込まれており、不正な広告が表示されていたと判明しています。 そのため、開発元である中国のテック企業Cheetah Mobileは、Google Playの監視対象となっています。Clean Masterのほかに、Cheetah Mobileが提供したCM File…
Read more


February 4, 2024 0

7 milioni di italiani colpiti dal phishing

L’impatto del phishing in Italia è molto più rilevante di quanto si potrebbe pensare. A evidenziare con forza questa minaccia, ci ha pensato un recente sondaggio commissionato da NordVPN. Ecco alcuni dei numeri più rilevanti: 7, come i milioni di italiani che hanno subito attacchi di phishing. 50%, come la percentuale della nostra popolazione che…
Read more


January 26, 2024 0

NordVPN-Studie: Mehrheit der Menschen glaubt, Kontrolle über Daten verloren zu haben

Einmal im Internet, immer im Internet? Die Mehrheit der Befragten denkt, dass sie die Kontrolle über ihre persönlichen Daten aufgeben, sobald sie diese online teilen. Dies ergab die repräsentative Umfrage von NordVPN, die in Deutschland, Österreich und in der Schweiz durchgeführt wurde. Im Folgenden zeigen wir dir, wie die Ergebnisse im Einzelnen aussehen. Inhalt des…
Read more


January 23, 2024 0

学校での情報セキュリティ対策:日本の現状と海外の事例

近年、日本の教育機関では情報セキュリティが注目されています。茅ヶ崎市の小学校のパスワード管理や町田市のいじめ事件などが話題になり、政府のGIGAスクール構想も注目を集めています。2022年には197件の教育機関の情報漏えいが記録され、対策が急務です。この記事では、国内教育機関のセキュリティ対策の現状や、世界の状況との比較をまとめました。教育機関は多くの情報資源を持ち、セキュリティが重要です。具体的な対策手順や事件、現場の声についても解説します。教育機関のセキュリティリスクを理解し、適切な対策を検討しましょう。 目次 国内の教育機関における情報セキュリティの現状 話題になった国内の情報セキュリティに関する事故・事例 情報セキュリティ対策:日本と世界の比較 情報セキュリティに関する意識の違い 教育現場における情報セキュリティ問題 学校が取るべき情報セキュリティ対策 教育現場はセキュリティ教育・ポリシー策定で意識改革を行おう 国内の教育機関における情報セキュリティの現状 まずは、国内の教育機関における情報セキュリティの現状を解説します。2022年の全世界における業種別の年間不正プログラム検出台数は、政府・製造・ヘルスケア・教育の順で192,812件でした。同年の日本では製造に次いで教育が多い結果となり、年間不正プログラム検出台数は5,916件を記録しました。 このように、教育機関は世界的にも日本においてもサイバー攻撃を受けやすい業種だと考えられます。2023年2月のトレンドマイクロの調査によれば、日本国内の教育機関が受けているサイバー攻撃の種別の内訳は以下のとおりです。 教育機関にセキュリティインシデントが多い理由は、以下の2つです。 セキュリティ対策が万全ではなく課題が多い 守るべき重要な情報資産が多いので狙われる 日本の教育機関も、サイバー攻撃に対するセキュリティ対策が喫緊の課題です。 参照:トレンドマイクロ「被害事例とリサーチから見る教育機関を狙うサイバー攻撃の動向」 2019年から進められているGIGA教育とは? 2019年に日本政府が打ち出したGIGAスクール構想は、文科省が進める5カ年計画です。小学校~高校の生徒すべてにパソコン・タブレットを配備し、情報通信技術を取り入れた教育の実現を目的としています。 2021年3月には、全国の生徒に一人一台のデバイスの支給がほぼ完了しました。しかし、GIGAスクール構想がスピーディーに進められるなか、セキュリティ対策が追いつかない教育機関も少なくありません。デバイスをほぼ支給し終えた現在、セキュリティの向上や充実が次の課題として注目されています。 教育機関の情報セキュリティリスク 教育機関の教師や生徒の個人情報をはじめとした情報資産は、以下のようなセキュリティリスクにさらされています。 サイバー攻撃 不正アクセス 情報流出 自然災害、火事、事故、停電、パンデミックなどの不測の事態 セキュリティリスクに対し、教育機関のセキュリティ対策の現状は以下のとおりです。 参照:文部科学省「令和4年度学校における教育の情報化の実態等に関する調査結果」,「令和2年度学校における教育の情報化の実態等に関する調査」 アークサーブジャパン 日本では、物理面でのフィルタリングやウイルス対策などはすでに十分な実施率です。しかし、上記のデータからは、セキュリティポリシー策定など意識面での対策がやや不十分だと考えられます。 セキュリティポリシーとは、組織で実施するセキュリティ対策の目的、基準、手順を定めた指針です。セキュリティポリシーでは、以下のような項目を設定します。 セキュリティポリシーの目的 脅威への対策基準 運用のための実施手順 セキュリティポリシー策定は組織をサイバー攻撃から保護するだけでなく、職員の意識向上という効果も得られます。国内教育機関は、セキュリティポリシーのスピーディーな策定が求められます。 話題になった国内の情報セキュリティに関する事故・事例 近年、話題となった国内の情報セキュリティに関わる問題や事故について紹介します。 茅ヶ崎市の小学校でのパスワード書面管理 茅ヶ崎市の小学校が話題になったのは、X(旧Twitter)で保護者がパスワードの管理に関して問題提起をしたからです。実際に投稿された内容は、以下のとおりです。 子供が小学校から持って帰ってきた文書、セキュリティ側の人間からすると違和感しかない。 1年経ったから情報セキュリティの観点からパスワード変更?意味わからん。理由になってない。 パスワードをこの紙に記載の上教師に提出?パスワードは個人に帰属でしょ。 引用元:X「hiro_様 @papa_anniekey(2022年2月3日)」より 投稿で問題とされているポイントは、以下のとおりです。 茅ヶ崎市の小学校がパスワードの定期変更を求めている 新しいパスワードを書面で学校に提出している 他人へパスワードを教えている ID・パスワードは個人で管理するのが基本であり、茅ヶ崎市の小学校のように他人に知られるとリスクが発生します。また、総務省によればパスワードの定期的な変更は以下の理由で不要です。 アカウント乗っ取りや流出が起きなければ変更は不要 定期的な変更は作り方のパターン化でパスワードが簡単になる可能性が高い 使い回しをせず、サービスごとに固有のパスワードを設定する 参照:総務省「安全なパスワード管理」 パスワード管理不足によるなりすましいじめ被害 町田市の小学校6年生の女子生徒が、2020年11月にいじめを訴える遺書を残して自殺しました。調査の結果、GIGAスクール構想で生徒に支給されたタブレットがいじめに使われたため注目を集めました。…
Read more


January 11, 2024 0

Étude NordVPN : 1 Français sur 3 a une perception négative de l’IA

NordVPN s’est penché sur la perception de l’intelligence artificielle par les utilisateurs français. Si une grande majorité de répondants sait ce qu’est l’IA, seul un quart des Français en possède une vision positive. Par ailleurs, certains secteurs d’applications sont jugés prometteurs, tandis que d’autres inquiètent. Retrouvez toutes les conclusions de notre étude dans cet article.…
Read more


December 20, 2023 0

Predicting the biggest cybersecurity risks of 2024 — according to hackers

With 2024 approaching, what types of cybersecurity threats should you be most worried about? NordVPN scoured the dark web to find out what hackers were planning in the year ahead. Let’s take a look at the top threat predictions for 2024. Data from dark web forums NordVPN’s researchers are always tracking the evolving online threat…
Read more


December 4, 2023 0

NordVPN 리서치: 2024년 가장 큰 사이버 보안 위험 예측

2024년이 다가오고 있습니다. 내년에 우리가 가장 걱정해야 할 사이버 보안 위협 유형은 무엇일까요? NordVPN은 다크 웹을 샅샅이 뒤져 해커들이 다가오는 해에 어떤 계획을 세우고 있는지 알아냈습니다. 2024년에 예상되는 주요 위협을 살펴보세요. 목차 다크웹 포럼 데이터 수집 2024년 사이버 보안 예측 유출된 누드 사진이 다크 웹에서 유행 해커를 돕는 역할을 하는 AI 날로 증가하는 아마추어 해커의…
Read more


November 28, 2023 0

NordVPN-onderzoek: 900.000 Nederlanders online opgelicht tijdens Black Friday

Uit onderzoek van NordVPN is gebleken dat ongeveer 900.000 Nederlanders in het verleden slachtoffer zijn geworden van online scams tijdens Black Friday of Cyber Monday. Dit schrikt ons echter niet af – bijna 6 miljoen Nederlanders (30%) zijn van plan om dit jaar tijdens het grootste winkelevenement een goede deal te scoren. Sommigen van hen…
Read more


November 20, 2023 0

NordVPN-Umfrage zeigt: Über 4 Millionen Deutsche wurden am Black Friday betrogen

NordVPN hat eine Umfrage in Deutschland, Österreich, der Schweiz und anderen Ländern durchgeführt, die Betrugsversuche beim Online-Shopping aufzeigt. Die Ergebnisse zeigen, dass Cyberkriminelle auch während des Black Friday und Cyber Monday Online-Käufer ins Visier nehmen. Es scheint jedoch, dass Online-Betrügereien die Deutschen nicht zu sehr stören. 36% der Menschen hierzulande wollen auf jeden Fall am…
Read more


November 20, 2023 0

2 millones de españoles han sufrido estafas en el Black Friday, según indica una encuesta de NordVPN

Una reciente encuesta elaborada por NordVPN ha puesto de relieve hasta qué punto se multiplican las estafas digitales en España durante el Black Friday y el Cyber Monday. Alrededor de dos millones de españoles han sufrido en el pasado alguna estafa de este tipo durante esta temporada de descuentos, y, pese a todo, la encuesta…
Read more


November 20, 2023 0