疑似標的型攻撃による「予防接種」の調査報告書 - JPCERT/CC
JPCERTコーディネーションセンターは、「2008年度 ITセキュリティ予防接種実施調査報告書」を発表した。
「ITセキュリティ予防接種実施調査」は、擬似的な標的型攻撃を実施することによりセキュリティ対策の意識向上を目指した試み。2007年より同センターが実施している。
報告書では、組織のセキュリティ管理者やエンジニアを読者を対象に、その手順や実施方法のほか、実施した事例、アンケート結果などを収録。管理者が自組織で同様の対策を実施する際に活用できる。
2008年度は14組織、のべ2600人と従来よりさらに幅広い業種、多くの被験者に対して予防接種を実施。送付した疑似標的型攻撃メールの開封率など調べた。
調査では、新入社員と入社30年のエンジニアに開封率で顕著な違いはなく、いずれも被害に遭う可能性があることが判明。また初回受信時の開封率は45.4%だったが、2回目には14%まで低減するなど、繰り返し訓練を実施することにより、標的型攻撃のメールについて開封率を減少できることがわかった。
さらに多くの企業で被害発生時に報告を行う窓口が設定されていたものの、疑似攻撃を受けた際に窓口に報告をおこなったユーザーが少ないなど、課題も明らかになった。
JPCERTコーディネーションセンター
http://www.jpcert.or.jp/
(Security NEXT - 2009/06/22 )
ツイート
PR
関連記事
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
クラファン支援者向けの案内メールで誤送信 - レノファ山口
動画イベントのキャンペーン応募者情報を誤公開 - 皮膚科クリニック
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
行政文書を紛失、書架移動の繰り返しで紛失か - 愛知労働局
