Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が前月比1.3倍、過去最多を更新 - 1日平均約5000件

のこる約79.2%に関しては、送信元として正規のドメインを偽装する「なりすましメール」だった。

内訳を見ると26.5%は、送信ドメイン認証技術「DMARC」を用いることで受信の拒否や隔離を行なうことが可能だったが、52.7%は「DMARC」のポリシーが「none」とされていたり、そもそも「DMARC」に対応していなかった。

同協議会は、「DMARC」を本格的に運用していない組織がフィッシング攻撃の対象として集中的に狙われる傾向があると警鐘を鳴らしている。

送信元のIPアドレスを見ると、中国の通信事業者から配信されたものが約94.8%で依然として多い。これらはDNSにおいてPTRレコードが設定されておらず、ドメインの逆引きができないIPアドレスからの送信が約99.7%を占めているという。

またフィッシングメールに受信者の氏名を宛名に記載するなど、外部流出したデータを悪用したと見られるケースが確認されているとして注意を呼びかけている。

(Security NEXT - 2023/07/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正
先週注目された記事(2025年12月7日〜2025年12月13日)
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス