「Googleドキュメント」のコメント通知をアップデート–フィッシングやマルウェア防ぐ

今回は「「Googleドキュメント」のコメント通知をアップデート–フィッシングやマルウェア防ぐ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは、フィッシング攻撃を発見しやすくするために、「Googleドキュメント」のコメント通知の方法を変更した。

 「Google Workspace」のアプリケーションの1つであるGoogleドキュメントには、生産性ソフトウェアをモダナイズするため、「@」記号を使って特定のユーザーにコメントを送る機能(「@メンション」とも呼ばれる)のようなコラボレーション機能が追加されている。しかし、米ZDNetのJonathan Greig記者が1月に報じたように、攻撃者がこの機能を悪用し、Googleドキュメントの@メンション機能を使って標的の受信トレイに電子メールを送る事例が出ていた。

 この攻撃では、標的とする相手の名前に@をつけてコメントを行うと、相手の受信トレイに自動的に電子メールが送信される仕組みを利用する。この電子メールの発信者はGoogleになっており、文面にはコメントの内容がすべて記載されるが、そこには悪質なリンクやテキストが含まれている可能性がある。

 当時セキュリティ企業のAvananが当時指摘していたように、大きな問題は、@メンション機能によって送られた電子メールに記載されているのがコメント投稿者の名前だけで、電子メールアドレスは記載されていないことだった。コメント投稿者の電子メールアドレスが分からないため、受信者が知っている信頼できる人物になりすまして標的をだますのが容易になっていた。

 Googleは今回のアップデートで、この手口を使ったフィッシング攻撃への対策として、Googleから送信する電子メールを作成する際に、@メンションを使ってコメントした人の電子メールアドレスをメール通知に追加している。

 Google Workspace Updatesのブログで、「Google Workspaceのドキュメントで、誰かがコメントであなたをメンションした際に、われわれはコメントとコメントした人の名前とともにメール通知を送る。このアップデートで、コメントした人の電子メールアドレスをメール通知に追加している」と説明されている。

 Googleは、「悪質なアクターがスパムやフィッシングを仕掛けようとしたのではなく、正当な通知を受信しているとユーザーが確信を高められるようにしたい」としている。

 この変更は大きなものではないが、「Gmail」のユーザーだけでなく、Microsoftの「Outlook」を使っているユーザーにとっても有用だ。Avananによれば、コメント内容を通知する自動生成メールを利用したフィッシング攻撃の多くは、Outlookユーザーを標的としたものだという。Googleは一般に信頼できるものであるため、Googleから送信される電子メールは、電子メールのフィルタリングシステムを回避できるようになっていた場合がある。

 このアップデートは、Google Workspaceの全ユーザー、旧「G Suite Basic」「G Suite Business」のユーザー、個人の「Googleアカウント」を持つユーザーが利用可能になっている。

 またGoogleは、Workspaceからの情報漏えいに対抗するためのアップデートを行っている。Workspaceの管理者は、「Googleドライブ」の監査ログで、組織の内部とともに、外部組織が関与するイベントも確認できるようになった。

 Googleドライブの監査ログには、ユーザーが「ドキュメント」「スプレッドシート」「スライド」で作成したコンテンツなどの情報が含まれている。

 Googleはこの機能に関するサポートページを更新し、「イベントの中には、外部のドメインが関わっているものがある。例えば、ユーザーがファイルを別のドメインにコピーした場合がこれに当たる。これらのイベントの一部では、ご利用のドメインと外部ドメインの両方がドライブ監査ログで報告される。外部のドキュメントの名前は監査ログのエントリーには含まれない」という記載を追加している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
モルテン、国内全13拠点に経費精算SaaSを導入–ペーパーレス、キャッシュレスを実現へ
IT関連
2022-08-05 12:48
動画、ポッドキャスト用BGMのマーケットプレイスEpidemic Soundが約490億円調達
ネットサービス
2021-03-29 05:06
セキュリティ対策に能力発揮、「ニューロダイバーシティ」人材とは–米銀大手CISOに聞く
IT関連
2021-04-19 01:45
運輸・海運業界を狙うランサムウェアが増加、世界情勢が影響の可能性–Trellixの脅威レポート
IT関連
2022-12-06 16:03
日本オラクル3者が語る、生成AIに効くクラウドアプリケーションの在り方
IT関連
2023-10-31 20:02
Visual Studio Codeが正式にRaspberry Piに対応。Notebook内のMarkdownレンダリングを強化し絵文字やKaTexによる複雑な数式など表記可能に
Microsoft
2021-04-02 23:30
UNDER ARMOUR、オンライン試着サービス導入–サイズ起因返品率27%減
IT関連
2024-06-15 06:25
【コラム】インフレヘッジとしてのビットコインの力を再考、金持ちはより金持ちに
IT関連
2022-01-24 04:20
パスワードマネージャの1Passwordがパスキーに正式対応を開始。パスキーの保存、管理、サインインに対応
FIDO/WebAuthn
2023-09-25 03:12
Linuxカーネルを拡張する「eBPF」のWindows対応を進めるマイクロソフト。eBPFの代表的なアプリ「Cilium」をWindowsへ移植
Cloud Native
2022-02-24 08:57
GitLab、「GitLab Duo Pro」発表–「GitLab Duo Code Suggestions」を統合
IT関連
2024-01-20 17:54
オンライン面接のミスマッチを防げ 本番前に素顔で「カジュアル面談」
IT関連
2021-07-16 03:44
バイデン米大統領、仮想通貨とデジタル資産の調査を指示する大統領令に署名
IT関連
2022-03-11 07:46
もし宇宙世紀に“文春砲”があったら? 文藝春秋、「証言 機動戦士ガンダム」発売
くらテク
2021-03-06 11:43