第2回:深刻な被害につながるソーシャルエンジニアリング

今回は「第2回:深刻な被害につながるソーシャルエンジニアリング」についてご紹介します。

関連ワード (今だから知っておきたいソーシャルエンジニアリング、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ドイツの調査会社Statistaは、ランサムウェア攻撃が2019年以降増加しており、2021年の新型コロナウイルス感染症の大流行時にピークに達し、世界中の企業・組織の68%が攻撃を経験したと報告している。また、報道によれば、同年にランサムウェアの「身代金」の支払い額が米国で70%増加(Washington Post、5月)し、フランスはこれに次いで55億ドルの被害(AP通信、5月)が出ている。

 ランサムウェア攻撃を経験している企業や政府機関は、その原因を語ろうとしない。しかし、多くの企業は、従業員がフィッシングメールをクリックしたことを感染原因であると認めている。Statistaは、マネージドサービスプロバイダーを対象とした世界規模の調査で、2020年のランサムウェア攻撃の54%においてフィッシングやスパムメールが発端となっていることを明らかにしている。

 現在では、フィッシングメールを作成するために、高度なスキルを必要としない。悪用しようとするブランドの画像やロゴはウェブサイトから入手できるし、メールの送信者欄を自由に変更できる。闇サイトで販売されているフィッシングキットを使えば、フィッシングサイトを正当なものに見せるだけでなく、セキュリティベンダーなどによる検出を回避するのに役立つ不正なウェブページやツールなど、フィッシング攻撃に必要な全ての要素が含まれている。

 また、フィッシングキットをSaaS化した「サービスとしてのフィッシング」(PhaaS)も登場しており、標的の宛先となる受信者のリストを入手したり、送信したフィッシングメールを追跡したりする機能も利用できる。IDとパスワードといったログイン情報を盗み出すことを目的としている場合は、入手したログイン情報を管理したり、そのリストを販売したりする機能まで用意されている。フィッシングが急増した背景の一つには、こうしたツールの普及が挙げられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
伊藤園、発注書をAIでデジタル化–受注業務のさらなる効率化へ
IT関連
2023-08-24 06:00
日立とサイファーマ、SUBARUのセキュリティ対策強化を支援
IT関連
2022-03-20 08:57
第3世代AirPodsは2021年秋まで登場しない? 著名アナリストが予測を修正
IT関連
2021-03-17 17:59
子どもに仮想環境下での英語没入体験を提供する語学学習Novakidが38.2億円調達
EdTech
2021-08-04 04:58
Coinbase、第4四半期決算で予想を上回るも年明けの低迷を受け株価は沈む
IT関連
2022-02-27 20:44
BLE対応「Arduino Nano 33 BLE」とセンサー搭載「Arduino Nano 33 BLE Sense」がスイッチサイエンスより発売開始
IT関連
2022-01-18 23:46
ヴイエムウェア、クラウドの設定状態を管理するツールの無償版を公開
IT関連
2022-08-27 15:41
日本政府、「AIセーフティ・インスティテュート」を開設
IT関連
2024-02-15 02:39
NEC、仮想GPUを活用した高性能シンクライアント環境をJSOLに提供
IT関連
2024-07-19 23:42
富士通、マスク着用でも着用なしと同等のマルチ生体認証技術を開発
IT関連
2021-01-21 18:05
「Windows 11」更新プログラムの新しい提供方法–押さえておくべき4つのポイント
IT関連
2024-07-26 13:51
トランプ大統領がオンライン決済のStripeからも追い出され寄付金受け取り不可に
ネットサービス
2021-01-12 07:55
S3互換の「Cloudflare R2」が正式サービスに。データ転送料無料、10GBまで無料の分散型オブジェクトストレージ
Cloudflare
2022-09-22 15:00
Snapchatがクリエイターのストーリーにミッドロール広告を導入する計画を発表
IT関連
2022-02-16 21:35