【クリックだけで乗っ取り!?】SMSで届いたURLで「iPhoneが丸裸」に…身近に潜む情報漏洩の罠
今回は、スマホライフPLUSに掲載された記事を参考に、安価で雇えるハッカーによる巧妙なスパイウェア攻撃や、サイト閲覧だけで乗っ取られる脆弱性、そして企業PCの「危険な捨て方」についてご紹介します。
イチオシスト
※記事内で紹介した商品を購入すると、売上の一部が当サイトに還元されることがあります。
スマホのセキュリティ過信と、PC処分のズサンな実態

スマホを遠隔監視される!?「大漏洩」を防ぐ自衛策
「高額なスパイウェアで狙われるのは大企業だけ」「会社のPCは初期化したから処分しても大丈夫」。そんな油断を突いて、サイバー犯罪者はあなたのデータを狙っています。
今回は、スマホライフPLUS(https://sumaholife-plus.jp/)に掲載された記事を参考に、スマホとパソコンのデータ漏洩を防ぐ具体的な自衛策をご紹介。各項目の詳細はぜひスマホライフPLUSでご確認ください。
1:高額ツールは不要!フィッシング1通でiPhoneを完全に支配する「雇われハッカー」

画像引用:スマホライフPLUS(https://sumaholife-plus.jp/smartphone/51856/)
これまでは、国家レベルで使用される超高額スパイウェア「Pegasus」などの利用には何千万円もの資金が必要でした。
しかし、近年は数万円程度で雇える「安価なハッカー」が、SMSを用いたフィッシングメッセージ1通を送るだけで、iPhoneのGPS位置情報や通話内容、パスワードまでを裏で丸裸にして監視する手口が横行しています。
ショートメール内の宅配追跡などのURLを安易にクリックせず、個人情報の入力や認証番号の送信は徹底して控えてください。
<出典>
高額スパイウェアはもう不要。「雇われハッカー」はフィッシング1通でiPhoneを丸裸にするらしい(スマホライフPLUS)
2:リンクを踏んだだけで乗っ取られる!Googleが公表したハッキングツール「Coruna」

画像引用:スマホライフPLUS(https://sumaholife-plus.jp/life/51392/)
Googleの脅威分析グループ(TAG)の調査により、特定のウェブサイトにアクセスしただけで、ユーザーが一切特別な操作をしなくても(ゼロクリックなど)デバイスを乗っ取ることができる、ハッキングフレームワーク「Coruna」の存在が確認され、犯罪グループへの流出が警告されています。
これらは主にiPhoneユーザーなどを標的としており、怪しいサイトにアクセスしないことだけでなく、Appleが配信する最新のOSアップデートを溜め込まず即座に適用することが最大の防御壁となります。
<出典>
サイト閲覧だけでiPhone乗っ取り?米政府流出のツール「Coruna」をGoogleが公表、しかも犯罪者に流出か(スマホライフPLUS)
3:初期化だけでは復元される!500社調査で見えた「企業PC処分」の危険な落とし穴

画像引用:スマホライフPLUS「株式会社パソコンファーム」調べ(https://sumaholife-plus.jp/pc_it/39817/)
不要になった会社のパソコンを廃棄処分する際、「OSを初期化したからデータ漏洩は防げる」と思い込むのは非常に危険です。
株式会社パソコンファームによる約500社のPC処分に関する実態調査によると、初期化しただけのストレージから、無料のデータ復元ソフトを用いて顧客情報や社外秘の設計データが簡単に復元されてしまう危険な状態で引き渡しているケースが多数確認されています。
処分する際は、データを物理的に磁気破壊するか、ストレージを物理的に粉砕破壊した上で証明書を発行してくれる専門業者に依頼するのが鉄則です。
<出典>
あなたの会社のPC、その捨て方では情報漏洩するかも!500社調査で見えた“危険な真実”(スマホライフPLUS)
【まとめ】最後までデータを守り抜く意識を持とう
スマホへのスパイウェアの侵入を防ぐためにOSを常に最新に保ち、不審なリンクをクリックしないこと。そして、PCを処分する際には「ゴミ箱に入れただけ、初期化しただけ」で安心せず、物理的なデータ破壊を行うなど、データのライフサイクルすべてにおいて徹底した安全意識を貫きましょう。
※記事内における情報は原稿執筆時のものです。店舗により取扱いがない場合や、価格変更および販売終了の可能性もございます。あらかじめご了承ください。
※記事内容は執筆時点のものです。最新の内容をご確認ください。
)
