ニュース
「不審なメールに注意する」だけでは不十分、「不審と気付けない標的型メール」への対策が急務
(2015/8/20 14:59)
トレンドマイクロ株式会社は20日、セキュリティ動向を分析した四半期レポート「2015年第2四半期セキュリティラウンドアップ」を公開した。同社サイトよりPDFファイルでダウンロードできる。
今回の報告書では、四半期のトピックの1つとして、国内の企業・組織が相次いで被害を公表した標的型メールによる“気付けない攻撃”について取り上げている。巧妙な偽装工作が施された標的型メールによる攻撃が多数確認されており、トレンドマイクロが把握している15件の事例のうち12件が、標的型メールによって組織内部へ侵入されたものだったという。
また、15件のうち14件が、外部からの指摘などで発覚したものであり、被害に遭った組織自身では被害に遭ったことをそもそも気付けなかったとしている。
一方、1〜6月に報告された事例のうち、標的型サイバー攻撃で使用されることが多い遠隔操作ツール「EMDIVI」または「PLUG X」が使用された事例は19件あったが、それらで用いられた標的型メールを分析したところ、メールの送信者情報(送信元の表記、メール本文内の署名の表記)を実在する国内組織に偽装していたものが79%に上ったという。個人名のみだったのは21%だった。
また、パスワード付きの圧縮ファイルが添付されていた事例は19件のうち5件あった。「パスワード付きの圧縮ファイルを送り、2通目のメールでパスワードを別送するといったビジネスマナーで通常行われる方式でメールを送り、受信者の信頼を得る狙いがあると思われる」としている。
「標的型メールは、一見しただけでは不審と気付かない偽装工作が複数施されているため、受信者側の『不審なメールに注意する』という心がけでは不十分。『不審と気付けない標的型メール』に対して、サンドボックスなどの技術で添付ファイルを解析する標的型メール対策や、『気付けない攻撃』を侵入後に早期発見できる対策の導入・体制整備が急務となっている。」(トレンドマイクロ)
脆弱性を突く不正サイト、アクセスの半分が日本から
このほかのトピックとして、脆弱性攻撃ツールであるエクスプロイトキットが設置された不正サイトへのアクセス数についての調査結果を紹介している。
主要なエクスプロイトキットが設置された不正サイトへ行われたアクセスは、2015年4〜6月は396万8709件で、前期比で67%増加。アクセス元のユーザーの国・地域別で最も多かったのが日本からで49%だった。約半数を占めており、2位の米国の22%を大きく上回った。「多数の日本のユーザーがOS・アプリケーションの脆弱性に対する攻撃にさらされていることが判明した」としている。
一方、4〜6月に報告されたFlash Playerの5件の脆弱性のうち4件が、発覚後8日以内にエクスプロイトキットに悪用されていたという。
「エクスプロイトキットの開発者は、利用者の多いOS・アプリケーションの脆弱性情報を常に収集し、発覚後早期に悪用しようとしていることが読み取れる。ユーザーにおいては、利用中のOSやアプリケーションの修正プログラムを可能な限り迅速に適用するとともに、不正なサイトへのアクセスや脆弱性を狙う攻撃そのものをブロックする製品の導入をお勧めする。」(トレンドマイクロ)
最新ニュース
- 「不審なメールに注意する」だけでは不十分、「不審と気付けない標的型メール」への対策が急務[2015/08/20]
- 回線速度測定の「RBB SPEED TEST」ウェブ版が刷新、機種別ランキングなど拡充へ[2015/08/20]
- 楽天、最短20分で届く「楽びん!」開始、食品・日用雑貨など450点を24時間いつでも配達[2015/08/20]
- LINE、最大200人で位置情報をリアルタイム共有できるアプリ「LINE HERE」[2015/08/20]
- 年賀状作成ソフト「宛名職人」の2016年申年バージョン、Yosemite版では住所録を高速化[2015/08/20]
- CortanaがMacにやってきた――Mac向けVMソフトの新バージョン「Parallels Desktop 11 for Mac」[2015/08/20]
- バッファロー、11ac対応で世界最軽量のトラベルルーター、ホテルのWi-Fiをセキュアに繋げる「Wireless WAN」搭載[2015/08/19]
- バッファロー、空いてる帯域に自動で切り替えできる11ac 3×3対応Wi-Fiルーター[2015/08/19]
- 楽天、独自のAndroidアプリストア「楽天アプリ市場」オープン、販売手数料15%、ポイント還元10%[記事更新][2015/08/19]
- Google、物陰に隠さなくていい円柱形Wi-Fiルーター「OnHub」発売[2015/08/19]
- IEの定例外“緊急”セキュリティパッチ「MS15-093」公開、既に悪用も確認済み[2015/08/19]
- ウェブ制作ソフト「BiND for WebLiFE 8」9月発売、レスポンシブウェブに対応、SSL対応フォーム無料提供も[2015/08/19]
- 「CLIP STUDIO PAINT EX」に2Dアニメ制作機能、10月末に提供開始[2015/08/18]
- OS Xに新たな2つの脆弱性、アプリ実行するとルートアクセス権とられる可能性[2015/08/18]
- アイ・オーの有線ルーター「NP-BBRS」に脆弱性、使用停止を、無線ルーター「WN-G54/R2」はファームウェアのアップデートを[2015/08/18]
- 「Android M」の正式コードネームは「マシュマロ」、Android 6.0として今秋リリース[2015/08/18]
- Amazon.co.jp、ワインの「定温倉庫」稼働、300円の有料オプション「保冷お届けサービス」も[2015/08/18]
- ミクシィ子会社、ウェブ業界への転職に特化した転職支援サービス「mixi agent」、20〜30代ターゲット[2015/08/18]
- 「BuzzFeed」が日本進出、ヤフーと合弁会社設立、日本向けニュースメディアを今冬創刊[2015/08/18]
- NTTドコモ、オンライン学習事業を行う新会社「ドコモgacco」を設立[2015/08/17]