農水省に標的型攻撃 - 未遂に終わるも攻撃メールに内部情報
農林水産省は、標的型攻撃を受けたことを明らかにした。ウイルス感染は未然に防いだが、攻撃に内部情報が悪用されており、詳細を調べている。
同省によれば、標的型攻撃によりウイルスを送り付けられ、セキュリティ対策ソフトで駆除するなど未然に感染被害を防止したが、問題のメールに業務情報が添付されていたという。
攻撃に悪用されたのは、攻撃以前に作成された業務上のやりとりに関するメモ。関係者にメールで送信した際に流出した可能性がある。個人情報などは含まれていなかった。
メールは関係者の私物パソコンに対しても送信されており、同省では同パソコンも含め、詳細について調査を進めている。
同省では今回の事態を重く見ており、セキュリティ担当者による会議を開催。暗号化や個人が所有するパソコンの管理徹底など、セキュリティ対策に取り組む。
(Security NEXT - 2012/02/02 )
ツイート
関連リンク
PR
関連記事
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
LinuxカーネルのUSBオーディオドライバ脆弱性 - 攻撃の標的に
「Android」にセキュリティパッチ - 複数脆弱性で悪用も
「Android」の3月パッチが公開 - ゼロデイ脆弱性2件に対応
フィッシング被害から個人情報流出や不正メール送信が発生 - 日本無線
「Chrome」のGPU脆弱性修正、WebKit関連のゼロデイ脆弱性と判明
米政府、Apple製品や「Junos OS」の脆弱性悪用に注意喚起
Apple、「iOS 18.3.2」など公開 - 旧iOSにゼロデイ攻撃の可能性
【特別企画】なぜ今「ASM」が注目されるのか - 攻撃者視点こそ防御のかなめ