第1回:古今東西、メールが「詐欺」「攻撃」に使われてきた理由

今回は「第1回:古今東西、メールが「詐欺」「攻撃」に使われてきた理由」についてご紹介します。

関連ワード (メール詐欺を解剖する、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 昨今はサイバー攻撃が増加し、多くの日本企業が被害に遭っていることを報道などで目にする機会が増えてきた。ただ、サイバー攻撃者は必ずしも高度な未知の手法を用いるわけではない。頻繁に使われるのは、身元を偽って送りつける「なりすましメール」という古典的な手段だ。

 昨今のサイバー攻撃の増加ぶりを多くの人が肌身で感じているだろう。改めて強調するまでもなく、日本でも多くの組織がサイバー攻撃の被害に遭ったと報じられている。 中でも、最近特に話題になるのは「ランサムウェア」だ。

 ITシステムがあらゆる場面でビジネスを支えるようになった今、ランサムウェアによって従業員が使うデータが暗号化されてしまうと、業務そのものに大きな影響が生じる。攻撃者が要求する身代金の支払いを拒否した場合は、手作業のオペレーションを余儀なくされ、事務処理はもちろん、工場なども通常通りに操業できなくなる。また、重要なデータのバックアップが存在しなかったり、存在しても古いデータだったりして、例えば決算発表を延期せざるを得なくなったケースも報じられている。

 ランサムウェアなどのマルウェアの感染源として、しばしば指摘されているのが、海外拠点や子会社と本社を結ぶVPN機器に存在する脆弱性だ。不正アクセスを受けて一つ目の端末が侵害されると、そこから芋づる式にネットワーク内へ横展開され、複数のマルウェアがダウンロードされつつ、社内での侵害範囲が広がり、最終的には本丸(=本社)の重要なシステムのデータがランサムウェアによって暗号化されたり、重要なデータを攻撃者に盗み出されたり、攻撃者が「公開されたくなければ、暗号通貨で金銭を支払え」と要求してくる——というのが、典型的なシナリオだ。

 ただ、攻撃の全体像を見ると、手口などが巧妙に思えても、「脆弱性を早期に修正する」「ユーザーやグループに与えるアクセス権限を最小限にとどめる」「認証を強化する」といった基本的なセキュリティ対策を一つ一つ実行することで、かなりの程度のリスクを抑えることは可能だ。ランサムウェアに限らず、「サイバー攻撃」と聞くと、誰も知らない高度なテクニックを用いた脅威というイメージを抱くかもしれないが、実施すべきセキュリティ対策はシンプルだ。

 だが、実は攻撃者側も、古典的でシンプルな手口に着目している。大きく報じられるサイバー攻撃の裏で、大きな被害をもたらしているのが、人をだますメールによる詐欺や攻撃だ。前述のランサムウェアの拡散においても、攻撃の最初の段階でマルウェアが仕込まれた添付ファイル付きのメールや認証情報を窃取するフィッシングメールが一定の役割を果たしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
インフルエンサーマーケティングのBitStarとフィナンシェがNFT事業で協業開始
ブロックチェーン
2021-03-23 09:14
アサヒグループジャパン、コンテンツを一元管理するハブとして「Box」採用
IT関連
2022-05-03 03:20
日本IBM、虎ノ門に新オフィス–枠を超えた共創にアクセル
IT関連
2024-02-01 00:36
ラック、企業の生成AI活用を支援する新サービス–社内データを外部送信しないプライベート環境を構築
IT関連
2023-12-14 12:24
OnePlus共同創業者の新企業Nothing、無線イヤフォンを発表 日本でも発売へ
製品動向
2021-07-29 18:28
環境負荷の小さな農業の普及を目指すオーガニック農産物流通の「坂ノ途中」が約8.3億円を調達
フードテック
2021-05-15 15:32
盗まれたワクチン情報、公開前に改ざんされていた–信頼低下が狙いか
IT関連
2021-01-19 23:31
ポケモンGOに「ニンフィア」参上、進化方法は2通り フェアリーイベント後半は“ブイズまつり”
くらテク
2021-05-26 11:32
「Microsoft 365」「Office 365 」、商用版を値上げへ–2022年3月より
IT関連
2021-08-20 06:25
日本のセキュリティ人材、前年比24%増もまだ11万人が不足–ISC2調査
IT関連
2023-11-03 15:51
Firefox 120登場、WebAssemblyガベージコレクション(WasmGC)が正式機能に。Chromeでの正式機能に続き
Firefox
2023-12-12 16:00
処⽅箋⼊⼒⽀援クラウドなど手がける東大発「mediLab」が調剤薬局向け販売で三菱電機ITソリューションズと提携
ヘルステック
2021-05-12 09:10
Amazonもアプリストアの30%手数料を条件付きで引き下げ
アプリ・Web
2021-06-20 13:38
SAPジャパン、データ環境をシンプルにする新製品「SAP Datasphere」を提供
IT関連
2023-03-24 13:03