Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年1Qの標的型メール攻撃、大半が実行ファイル添付 - リンク誘導は皆無に

メールによる標的型攻撃の傾向が大きく変化している。前四半期では添付ファイルの半数超がショートカットファイルだったが、2015年第1四半期は、9割弱で実行ファイルが用いられた。国内のフリーメールを悪用しており、発信元が「.jp」ドメインでも安心できない状況だという。

20150424_jc_001.jpg
添付ファイルの内容(グラフ:IPA)

情報処理推進機構(IPA)が、サイバー情報共有イニシアティブ(J-CSIP)における2015年第1四半期の活動レポートを取りまとめたもの。J-CSIPは、IPAがハブとなって秘密保持契約のもと攻撃情報を共有し、標的型攻撃の被害防止を推進している団体。製造業や重要インフラ事業者など59の組織が参加している。

同四半期における参加組織からの報告は109件。前四半期の158件から49件の減少となった。2014年第3四半期は100件、第2四半期は259件と四半期ごとに増減を繰り返している。

109件のうち標的型攻撃メールは79件。前四半期の121件から42件減。くしくも2014年第3四半期の79件と同数だった。確認された標的型攻撃メールの91%が国内フリーメール経由で送られており、送信元が「.jp」ドメインであっても、それをもとに安全性を判断はできないと指摘している。

(Security NEXT - 2015/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Linuxカーネルの脆弱性に対する攻撃が発生 - 米当局が注意喚起
「Android」に複数脆弱性を修正するアップデート - 一部で悪用の兆候
「セキュリティ10大脅威2025」 - 「地政学的リスク」が初選出
2024年4Qのインシデントは約8%増 - 「FortiManager」脆弱性の侵害事例も
北朝鮮による暗号資産窃取に警戒を - 日米韓が共同声明
中国関与が疑われる「MirrorFace」の攻撃に注意喚起 - 警察庁
「VPN脆弱性」以外の侵入経路もお忘れなく - 水飲み場攻撃など健在
教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大
先週注目された記事(2024年11月3日〜2024年11月9日)
「Android」にセキュリティアップデート - 一部脆弱性は悪用も