「NTTコミュニケーションズ」のなりすましメールに注意 - 添付ファイルはマルウェア
一連の攻撃は、総務省がISPやセキュリティベンダーと協力し、推進しているマルウェア対策活動「ACTIVE (Advanced Cyber Threats response InitiatiVE)」に便乗したものと見られる。
同事業では、ISPより感染端末利用者に向けて注意喚起のメールを送信。対策サイトのURLを紹介し、セキュリティ対策ソフトによる駆除を呼びかけるもので、前身となったサイバークリーンセンター(CCC)事業では駆除ツールも提供していた。
これまでになりすましの被害が確認された組織は、「NTTコミュニケーションズ」および「ICT-ISAC」だが、今後攻撃者が、これら以外の組織を名乗る可能性も十分に考えられる。
契約しているISPなど、なじみがある組織を名乗るメールであっても、添付されたファイルやメールへ記載されたリンクを安易に開かないよう、細心の注意を払う必要がある。
(Security NEXT - 2016/11/15 )
ツイート
関連リンク
PR
関連記事
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
教員アカウントがスパム送信の踏み台に - 鹿児島県立短大
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ

