Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAを詐称する不審メールが発生 - 標的型攻撃か

情報処理推進機構(IPA)は、同機構を装った不審メールが発生しているとして注意を呼びかけている。

同機構が運営するセキュリティセンターの組織名やメールアドレスを詐称したメールが特定の企業や組織に対して送信されているもので、メールには同センターが配信する情報を模倣したファイルが添付されているという。

同機構では、注意喚起や報告書の公表などに関するメールは、事前に配信登録したアドレス以外には送信しておらず、添付ファイルについても送信することもないとして、誤って添付ファイルなどを開いたりしないよう注意を呼びかけている。

特定の組織に対してウイルスに感染するファイルを送り付ける「標的型攻撃」は、ウイルス対策ソフトなどで検知されないケースも多く、同機構では、以前より相談窓口「不審メール110番」を設置している。

こうしたメールを受信したり、組織の名をかたり標的型攻撃メールが送信された場合などは連絡してほしいと呼びかけている。

不審メール110番
http://www.ipa.go.jp/security/virus/fushin110.html

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2008/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性