Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年1Qの標的型メール攻撃、大半が実行ファイル添付 - リンク誘導は皆無に

メールによる標的型攻撃の傾向が大きく変化している。前四半期では添付ファイルの半数超がショートカットファイルだったが、2015年第1四半期は、9割弱で実行ファイルが用いられた。国内のフリーメールを悪用しており、発信元が「.jp」ドメインでも安心できない状況だという。

20150424_jc_001.jpg
添付ファイルの内容(グラフ:IPA)

情報処理推進機構(IPA)が、サイバー情報共有イニシアティブ(J-CSIP)における2015年第1四半期の活動レポートを取りまとめたもの。J-CSIPは、IPAがハブとなって秘密保持契約のもと攻撃情報を共有し、標的型攻撃の被害防止を推進している団体。製造業や重要インフラ事業者など59の組織が参加している。

同四半期における参加組織からの報告は109件。前四半期の158件から49件の減少となった。2014年第3四半期は100件、第2四半期は259件と四半期ごとに増減を繰り返している。

109件のうち標的型攻撃メールは79件。前四半期の121件から42件減。くしくも2014年第3四半期の79件と同数だった。確認された標的型攻撃メールの91%が国内フリーメール経由で送られており、送信元が「.jp」ドメインであっても、それをもとに安全性を判断はできないと指摘している。

(Security NEXT - 2015/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
【特別企画】予算や人材不足の中小企業でもあきらめない! - マルウェア被害の縮小化
コロナ禍2度目のGW、セキュ対策を再確認 - 感染時リスクも想定を
都内中小企業のセキュリティ対策支援事業を実施 - 東京都
生保が契約法人向けに標的型攻撃メール訓練サービスを展開
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
米政府、Fortinet製品利用者に注意喚起 - 3月よりAPT攻撃を観測
標的型攻撃メール訓練を刷新、セルフ実施を支援 - ラック
4社に3社が直近1年にインシデントを経験 - JIPDEC調査
米政府、マルウェア「TrickBot」展開する標的型攻撃で注意喚起