J-CSIP、24件の脅威情報を共有 - 標的型攻撃は5件
送信者の意図は不明だが、「開封確認の要求」が設定された不審メールなども報告された。Outlookなど一部メールソフトの設定によっては、開封確認の要求があるメールに対し、意図せず自動で応答メールが返信される場合がある。
開封だけでなく、メールを削除した場合も自動で未開封であることを通知するメールが送信されることから注意が必要で、メールアドレスの有無、メールヘッダに含まれる利用環境、開封状況といった情報を攻撃者によって把握されるおそれもあると指摘。
実際に同機能が悪用されたとの情報は確認されていないが、自動応答設定時におけるメールの動作環境などを事前に確認し、業務上必要としない場合は、自動応答などを行わない設定とすることを推奨している。

Outlookの設定画面。「常に開封済みメッセージを送信する」を設定している場合、開封せず削除した場合に未開封である通知メールが送信される(画像:IPA)
(Security NEXT - 2023/11/13 )
ツイート
関連リンク
PR
関連記事
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
健康靴の通販サイト、個人情報流出の可能性
個人情報含む国勢調査世帯一覧を紛失 - 荒尾市
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
委託業者の別自治体向け納品ファイルに個人情報 - あま市
USBメモリを紛失、発信機履歴から誤廃棄の可能性 - 福井大病院
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
NoSQLデータベース「Redis」に複数脆弱性 - 「クリティカル」も
IBMのデータ変換プラットフォームに深刻な脆弱性 - 修正版を提供