サイバーセキュリティー企業KELAの新たな報告書が、インフォスティーラーの大規模な急増を明らかにした。数百万台の感染デバイスから39億件の認証情報が盗まれている。研究者は、盗まれたログインデータがサイバー犯罪を助長し、個人と企業の双方を危険にさらしていると警告している。
サイバー犯罪者は、こうした盗まれた認証情報をダークウェブのフォーラムで活発に取引しており、脅威アクターは個人アカウントや企業システム、金融プラットフォームに容易にアクセスできる。KELAの調査によると、2024年にはインフォスティーラーの感染が430万台のデバイスに及び、実に3億3000万件の認証情報が盗まれた。
盗まれたログインデータがハッカーの間で拡散するにつれ、アカウント乗っ取りや個人情報盗難、大規模なセキュリティー侵害のリスクは高まり続けている。
インフォスティーラーとは何か?
インフォスティーラーは、デバイスに侵入して機密データを抜き取る、静かだが破壊力の大きいサイバー脅威だ。多くの場合、被害者に気付かれないまま活動する。
これらのプログラムは、デバイス上のログイン認証情報や金融情報、ブラウザーのCookie、自動入力データを標的にする。総当たり攻撃やフィッシングに頼る従来のサイバー攻撃とは異なり、インフォスティーラーはひそかにデータを大量収集して外部に送信する。これによりサイバー犯罪者はセキュリティー対策を回避し、アカウントに直接アクセスできる。
KELAのレポートによると、上位3種のインフォスティーラー――Lumma、StealC、RedLine――が感染マシンの75%超を占めた。これらのマルウェア亜種は悪意のあるダウンロードやフィッシングリンクを通じて拡散し、ひそかにデバイスへ侵入する。
従業員の認証情報が売りに出され、企業が危機に
サイバー犯罪者は前例のない規模で盗んだ認証情報を金銭化しており、企業が標的にされている。
インフォスティーラーはインストールされると大量の機密データを盗み、それらはアンダーグラウンド市場で販売または悪用される。KELAの報告書は、侵害された企業ログイン情報が流出した5230人の被害者を追跡しており、侵害アカウントをめぐる経済圏が拡大している。
こうした盗まれた認証情報は、攻撃者がデータの流出を防いだり業務の妨害を止めたりする見返りに支払いを要求する恐喝キャンペーンで、ますます利用されている。サイバー犯罪者は従業員のログイン情報を使ってネットワークに侵入し、独自情報を盗み、さらにはランサムウェア攻撃を仕掛ける。
インフォスティーラー攻撃から企業を守る3つの方法
企業は、金融詐欺やデータ侵害、重要システムへの不正アクセスなど、流出した認証情報の代償をすでに支払っている。サイバー犯罪者は盗んだログイン情報を商品化し、企業システムや機密データに直接アクセスできるようにしている。
企業がインフォスティーラーのリスクに対処しない期間が長引くほど、コストのかかるセキュリティー侵害が発生する可能性は高まる。
ビジネスを守るため、直ちに行動を起こさなければならない。
- エンドポイントの検知・対応(EDR)ツールを導入し、インフォスティーラーの感染を特定して阻止する。
- 多要素認証(MFA)のベストプラクティスに従い、不正アクセスを防ぐ。
- 脅威インテリジェンスソリューションを使って、盗まれた認証情報を検知する。
パスワードだけに頼るのは、もはや十分ではない。リアルタイムの監視と事前対応型の防御が不可欠だ。何もしない場合のコストは、サイバーセキュリティーへの投資をはるかに上回る。

