11月のフィッシング攻撃は報告、URLともに過去2番目の規模
フィッシング対策協議会の調査用メールアドレスに着信したフィッシングメールを分析したところ、約75.1%が送信元として正規のドメインを偽装したいわゆる「なりすましメール」だった。
「なりすましメール」のうち約51.3%は、送信ドメイン認証技術「DMARC」で受信拒否または隔離が可能だった。「DMARC」のポリシーが「none」とされていたり、「DMARC」そのものが設定されていなかったケースは約48.7%と半数近くは設定されていなかった。
独自のドメイン名を用いて送信されたフィッシングメールは約24.9%。そのうち約43.2%は、「DMARC」で認証に成功している。逆引き設定されていないIPアドレスからの送信は約85.9%で、多い状況が続いている。
(Security NEXT - 2024/12/19 )
ツイート
関連リンク
PR
関連記事
デジタル人材育成施設でメールの誤送信が発生 - 群馬県
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
6月はフィッシング報告が減少、証券関連影響 - URLは増加
ペット保険システムにサイバー攻撃、情報流出の可能性 - アクサ損保