第2回:深刻な被害につながるソーシャルエンジニアリング

今回は「第2回:深刻な被害につながるソーシャルエンジニアリング」についてご紹介します。

関連ワード (今だから知っておきたいソーシャルエンジニアリング、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ドイツの調査会社Statistaは、ランサムウェア攻撃が2019年以降増加しており、2021年の新型コロナウイルス感染症の大流行時にピークに達し、世界中の企業・組織の68%が攻撃を経験したと報告している。また、報道によれば、同年にランサムウェアの「身代金」の支払い額が米国で70%増加(Washington Post、5月)し、フランスはこれに次いで55億ドルの被害(AP通信、5月)が出ている。

 ランサムウェア攻撃を経験している企業や政府機関は、その原因を語ろうとしない。しかし、多くの企業は、従業員がフィッシングメールをクリックしたことを感染原因であると認めている。Statistaは、マネージドサービスプロバイダーを対象とした世界規模の調査で、2020年のランサムウェア攻撃の54%においてフィッシングやスパムメールが発端となっていることを明らかにしている。

 現在では、フィッシングメールを作成するために、高度なスキルを必要としない。悪用しようとするブランドの画像やロゴはウェブサイトから入手できるし、メールの送信者欄を自由に変更できる。闇サイトで販売されているフィッシングキットを使えば、フィッシングサイトを正当なものに見せるだけでなく、セキュリティベンダーなどによる検出を回避するのに役立つ不正なウェブページやツールなど、フィッシング攻撃に必要な全ての要素が含まれている。

 また、フィッシングキットをSaaS化した「サービスとしてのフィッシング」(PhaaS)も登場しており、標的の宛先となる受信者のリストを入手したり、送信したフィッシングメールを追跡したりする機能も利用できる。IDとパスワードといったログイン情報を盗み出すことを目的としている場合は、入手したログイン情報を管理したり、そのリストを販売したりする機能まで用意されている。フィッシングが急増した背景の一つには、こうしたツールの普及が挙げられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「クラウドサイン for Salesforce」、稟議・承認プロセスでも利用可能に
IT関連
2022-09-04 09:09
アカマイ、「世界で最も分散されたクラウド」としてエッジコンピューティングに注力
IT関連
2022-03-03 17:05
栗田工業と日立、製鉄所など原料ヤード管理のDXで協業
IT関連
2022-09-30 15:53
ユーザーからの激しい批判を受けWhatsAppがプライバシー規約更新についてのアプリ内バナー公開
ネットサービス
2021-02-21 05:51
ソニー「α1」は“新世代の最高峰”を見せてくれた :荻窪圭のデジカメレビュープラス
くらテク
2021-01-29 07:52
NECと三井住友FG、「スマートシティ社会実装コンソーシアム」を設立
IT関連
2022-06-11 06:16
「ピープルアナリティクス」の認知度は4割弱–6割超の企業が成果につながらず
IT関連
2022-06-30 14:11
DNSの障害でインターネットに大規模なダウンが発生
ネットサービス
2021-07-25 19:19
DNPとパナソニック コネクト、大阪・関西万博の関係者入場に顔認証システム提供
IT関連
2024-10-09 19:18
「nanaco」と「WAON」が年内にApple Pay対応 サービス詳細や開始日は未定
企業・業界動向
2021-08-11 04:08
Fastly、事業戦略を発表–国内パートナー拡大などに注力
IT関連
2024-04-21 22:31
M1 MacとmacOS Big Surフル対応のMacメンテナンスソフト「BuhoCleaner」を試す
IT関連
2021-03-02 02:40
アマゾンに制裁金約970億円–EUのGDPR違反で
IT関連
2021-08-02 15:22
1050社超が利用するAI搭載不動産管理プラットフォーム「管理ロイド」開発・運営のTHIRDが3000万円調達
ネットサービス
2021-08-07 10:32