企業ネットワーク最前線

なぜオンラインゲームは、サイバー攻撃者に狙われる?

文◎松本一郎(編集部) 2019.11.26

  • bookmark
  • Teitter
  • 印刷

トレンドマイクロ
セキュリティエバンジェリスト
山外一徳氏

拡大を続けるゲーム市場が、サイバー攻撃者たちにとって格好の標的になっている。ゲーム事業者はセキュリティ対策に加えて、いざというときにユーザーに注意喚起できるチャネルを構築しておく必要がある。

 
サイバー攻撃者にとって、近年“美味しい”ターゲットになっているのがオンラインゲームだ。ゲーム情報誌「ファミ通」を発行するGzブレインの調査によると、2018年のゲーム市場はグローバルで前年比約2割増の13兆1774億円。国内市場は1兆6704億円で、7割ほどをPCやモバイルなどによるオンラインゲームが占める(図表)。

 

図表 国内家庭用/オンラインプラットフォーム ゲーム市場規模推移
図表 国内家庭用/オンラインプラットフォーム ゲーム市場規模推移


その一方で「大手企業でも、セキュリティ対策を十分にできるのは収益の上がっているサービスのみ。現実的には、新興ベンダーなどはセキュリティ対策へ投資するのは厳しい」とトレンドマイクロ セキュリティエバンジェリストの山外一徳氏は指摘する。また、ゲーム内通貨を盗むことで、比較的手軽に現実のお金に換金することが可能だ。これらの理由からゲーム業界は狙われやすくなっている。サイバー攻撃者の標的は大きくユーザーとゲーム事業者に分かれ、それぞれで対策が必要だ。

アカウント漏洩が多発ユーザーを狙った攻撃でわかりやすいのが、アカウント侵害の危険だ。

例えば、2015年12月にはゲーム配信プラットフォーム「Steam」を運営するValve社が、7万7千件のアカウント情報が毎月流出していると発表している。また、アカマイ・テクノロジーズの調査によると2017年11月から2019年3月の17カ月の間にゲームウェブサイトを標的としたボットによる不正ログイン攻撃は120億件も発生している。全産業では550億件であり、2割以上が1業界に集中している。ゲームのアカウントは特に狙われている状態だと言えよう。

「Password」「123456」のような容易に推測できるパスワードを避けることに加えて、重要なのは使いまわしを避けることだ。

「よそで流出したパスワードから、認証時にユーザーIDを総当たりで試す『アカウントリスト攻撃』も行われている」と山外氏は話す。

通常、複数回ログインを失敗すると一定期間認証できなくなる。ただ「パスワードが正しい場合は複数のIDを試せる仕様のゲームも存在する」。そのため、使いまわしているパスワードの流出が即座にアカウント侵害につながりかねない。

フィッシング詐欺系の攻撃も多いという。例えば、「個人情報が漏洩したから確認してください」という文面のメールを送り付け、偽のサイトに誘導するといった具合だ。

また、モバイルの場合は正規アプリに酷似した偽アプリを作成し、誤ってインストールされることを狙う。「最近では偽アプリにも良い評価や多くのダウンロード数があって巧妙になっている。偽アプリがダウンロードされると内部の情報が漏洩したり、スマートフォンが操作されたりする恐れがある」と山岡氏は解説する。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

1912_hcn
1912_has
1912_thales

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
tc_banner191122

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます