第1回:古今東西、メールが「詐欺」「攻撃」に使われてきた理由

今回は「第1回:古今東西、メールが「詐欺」「攻撃」に使われてきた理由」についてご紹介します。

関連ワード (メール詐欺を解剖する、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 昨今はサイバー攻撃が増加し、多くの日本企業が被害に遭っていることを報道などで目にする機会が増えてきた。ただ、サイバー攻撃者は必ずしも高度な未知の手法を用いるわけではない。頻繁に使われるのは、身元を偽って送りつける「なりすましメール」という古典的な手段だ。

 昨今のサイバー攻撃の増加ぶりを多くの人が肌身で感じているだろう。改めて強調するまでもなく、日本でも多くの組織がサイバー攻撃の被害に遭ったと報じられている。 中でも、最近特に話題になるのは「ランサムウェア」だ。

 ITシステムがあらゆる場面でビジネスを支えるようになった今、ランサムウェアによって従業員が使うデータが暗号化されてしまうと、業務そのものに大きな影響が生じる。攻撃者が要求する身代金の支払いを拒否した場合は、手作業のオペレーションを余儀なくされ、事務処理はもちろん、工場なども通常通りに操業できなくなる。また、重要なデータのバックアップが存在しなかったり、存在しても古いデータだったりして、例えば決算発表を延期せざるを得なくなったケースも報じられている。

 ランサムウェアなどのマルウェアの感染源として、しばしば指摘されているのが、海外拠点や子会社と本社を結ぶVPN機器に存在する脆弱性だ。不正アクセスを受けて一つ目の端末が侵害されると、そこから芋づる式にネットワーク内へ横展開され、複数のマルウェアがダウンロードされつつ、社内での侵害範囲が広がり、最終的には本丸(=本社)の重要なシステムのデータがランサムウェアによって暗号化されたり、重要なデータを攻撃者に盗み出されたり、攻撃者が「公開されたくなければ、暗号通貨で金銭を支払え」と要求してくる——というのが、典型的なシナリオだ。

 ただ、攻撃の全体像を見ると、手口などが巧妙に思えても、「脆弱性を早期に修正する」「ユーザーやグループに与えるアクセス権限を最小限にとどめる」「認証を強化する」といった基本的なセキュリティ対策を一つ一つ実行することで、かなりの程度のリスクを抑えることは可能だ。ランサムウェアに限らず、「サイバー攻撃」と聞くと、誰も知らない高度なテクニックを用いた脅威というイメージを抱くかもしれないが、実施すべきセキュリティ対策はシンプルだ。

 だが、実は攻撃者側も、古典的でシンプルな手口に着目している。大きく報じられるサイバー攻撃の裏で、大きな被害をもたらしているのが、人をだますメールによる詐欺や攻撃だ。前述のランサムウェアの拡散においても、攻撃の最初の段階でマルウェアが仕込まれた添付ファイル付きのメールや認証情報を窃取するフィッシングメールが一定の役割を果たしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
EC事業の鍵となるライブコマース、成功のコツは?–AI時代に求められる消費者との交流
IT関連
2025-01-23 12:16
ドローン・AI・スマートグラスを融合させた捜索活動支援システム3rd-EYE、茨城西南広域消防本部と連携し実証実験
IT関連
2022-02-01 10:34
AIが健康な胎芽を特定し体外受精の成功率を高めると謳うEmbryonics
フェムテック
2021-01-23 05:04
マニュアル作成・管理システム「Dojo ウェブマニュアルフリー」–5人まで無料で利用可能
IT関連
2022-07-08 12:39
日本企業のDX、取り組み最多はコスト削減、収益拡大も半数以上に–ガートナー
IT関連
2023-10-27 22:09
敷島製パン、既存/人気商品の動画制作で販促力を強化
IT関連
2022-06-26 06:39
Apple ID残高に定期的にチャージする「オートチャージ」が利用可能に
IT関連
2021-05-11 02:40
入金消込作業を約90%削減–SBIビジネス・ソリューションズ、「請求QUICK」提供へ
IT関連
2022-02-10 19:17
米サイバーセキュリティ庁CISAがハッカー向けにセキュリティバグ報告用プラットフォーム開設
セキュリティ
2021-06-10 01:31
NEC、AIで部品購買業務の納期調整を自動化
IT関連
2024-11-14 12:46
ハイブリッドワークの恩恵を受けづらい女性への支援が必要な理由
IT関連
2022-10-29 07:29
伊藤忠商事、ビジネスプロセスを可視化–全社で戦略的なデジタル化を加速
IT関連
2023-05-13 20:54
福井県坂井市の高校生、地元の観光施策を「Minecraft」で再現–アクセンチュアら推進
IT関連
2024-04-05 19:46
グリッド、鉄道や海上・陸上輸送を一元化するAI型輸送システムを開発
IT関連
2024-01-24 01:46