Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAを詐称する不審メールが発生 - 標的型攻撃か

情報処理推進機構(IPA)は、同機構を装った不審メールが発生しているとして注意を呼びかけている。

同機構が運営するセキュリティセンターの組織名やメールアドレスを詐称したメールが特定の企業や組織に対して送信されているもので、メールには同センターが配信する情報を模倣したファイルが添付されているという。

同機構では、注意喚起や報告書の公表などに関するメールは、事前に配信登録したアドレス以外には送信しておらず、添付ファイルについても送信することもないとして、誤って添付ファイルなどを開いたりしないよう注意を呼びかけている。

特定の組織に対してウイルスに感染するファイルを送り付ける「標的型攻撃」は、ウイルス対策ソフトなどで検知されないケースも多く、同機構では、以前より相談窓口「不審メール110番」を設置している。

こうしたメールを受信したり、組織の名をかたり標的型攻撃メールが送信された場合などは連絡してほしいと呼びかけている。

不審メール110番
http://www.ipa.go.jp/security/virus/fushin110.html

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2008/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「macOS」にアップデート - 多数脆弱性を解消
「Node.js」に脆弱性 - 各ブランチ向けにアップデート
メール誤送信で音楽教室会員のメアド流出 - 河合楽器
メールサーバがスパム送信の踏み台に - 横浜みなとみらいホール
ランサム被害でサーバを停止、詳細を調査 - 三笑堂
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」や「SAP NetWeaver」の脆弱性悪用に警戒を - 米当局が注意喚起
IDと公開鍵を紐づける「OpenPubkey」に署名検証バイパスのおそれ
月例アドバイザリを公開、「クリティカル」含む新規16件 - SAP
OpenTextの監視ツールに脆弱性 - 権限昇格やPW不正変更のおそれ