Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

実在組織名用いたメール攻撃訓練でトラブルのおそれも - IPAが注意喚起

情報処理推進機構(IPA)は、標的型攻撃メールの訓練で実在する組織の名称をメールの文面へ使用すると、同組織に影響が及び、トラブルへ発展するおそれもあるとして、慎重な対応を求めている。

標的型攻撃メールを受信した際の対応を学ぶいわゆる「標的型攻撃メール訓練」において、訓練にリアリティを持たせるため、実在する組織や類似した組織の名称が用いられるケースが一部で見られる一方、思わぬトラブルへ発展する可能性もあることから、誤解を招きかねない組織名を避けるようアドバイスしたもの。

同機構では、実際に同機構が巻き込まれている状況を説明。同機構を装ったメールに関する相談が寄せられているが、その多くが訓練で送信されたメールに起因していたという。

不審と感じた受信メールにおいて、送信元に確認を取ることは正しい対処のひとつである一方、受信者が訓練と気が付かずに組織へ問い合わせを行ってしまうと、連絡を受けた組織では事実確認に追われるなど、業務を妨害してしまう可能性があると指摘している。

20170801_ip_001.jpg
受信者の問い合わせで無関係である組織の業務に影響を与えることも(画像:IPA)

(Security NEXT - 2017/08/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2020年の緊急対応支援、3割強が「Emotet」 - ラック
「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
2020年4Qの標的型攻撃メールは16件 - 目的不明のバラマキ不審メールも
2020年4Qのインシデントは1割減 - マルウェアサイトは倍増
情報セキュ監査人が選定した2021年のセキュリティトレンド
JNSAが選ぶ2020年10大ニュース、気になる1位は……
コロナ禍ではじめて迎える冬期長期休暇 - あらためてセキュ対策の確認を
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
標的型攻撃のレスキュー支援、2020年上半期は45件
都が中小企業セキュ対策であらたな支援事業 - 試験的に機器設置、インシデント対応もサポート