J-CSIP、24件の脅威情報を共有 - 標的型攻撃は5件
送信者の意図は不明だが、「開封確認の要求」が設定された不審メールなども報告された。Outlookなど一部メールソフトの設定によっては、開封確認の要求があるメールに対し、意図せず自動で応答メールが返信される場合がある。
開封だけでなく、メールを削除した場合も自動で未開封であることを通知するメールが送信されることから注意が必要で、メールアドレスの有無、メールヘッダに含まれる利用環境、開封状況といった情報を攻撃者によって把握されるおそれもあると指摘。
実際に同機能が悪用されたとの情報は確認されていないが、自動応答設定時におけるメールの動作環境などを事前に確認し、業務上必要としない場合は、自動応答などを行わない設定とすることを推奨している。

Outlookの設定画面。「常に開封済みメッセージを送信する」を設定している場合、開封せず削除した場合に未開封である通知メールが送信される(画像:IPA)
(Security NEXT - 2023/11/13 )
ツイート
関連リンク
PR
関連記事
キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
制服の受け渡し連絡メールで誤送信 - カンコー学生服
廃棄予定PCの紛失判明、約8カ月倉庫で保管 - 東京モノレール
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Firefox 150」を公開 - 41件の脆弱性を修正

