標的型メール | ScanNetSecurity
2026.10.02(金)

標的型メール

東北学院のメールサーバに不正アクセス、教職員のメールアカウントを踏み台に迷惑メールを送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

東北学院のメールサーバに不正アクセス、教職員のメールアカウントを踏み台に迷惑メールを送信

 学校法人東北学院は8月3日、同院への不正アクセスによる個人情報の漏えいと迷惑メールの送信について発表した。

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次 画像
研修・セミナー・カンファレンス
高橋 睦美
高橋 睦美

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次

脅威に負けることなく安心・安全なインターネット環境を実現するには、技術はもちろん、啓蒙・啓発や制度などさまざまな側面からの取り組みと、何よりコミュニティとしての連携が必要だ。

Proofpoint Blog 第10回「大きく遅れる日本のなりすましメール対策:DMARC」 画像
国際
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第10回「大きく遅れる日本のなりすましメール対策:DMARC」

DMARCは、ドメインのなりすましを強力に防ぐことができる唯一の認証技術です。しかも一番かんたんな設定であれば、約15分で対策を開始することができます。

GSX、標的型メール訓練サービスの名称を「トラップメール」に変更 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GSX、標的型メール訓練サービスの名称を「トラップメール」に変更

グローバルセキュリティエキスパート株式会社(GSX)は7月5日、「標的型攻撃」への対策サービスである「標的型メール訓練サービス」の名称を「トラップメール」に変更すると発表した。

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」 画像
脆弱性と脅威
高橋 睦美
高橋 睦美

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」PR

本記事は、メールセキュリティを事業の柱とする数少ない日本企業、株式会社TwoFiveに本誌が、厄介な課題であるメールセキュリティについて長時間の取材とインタビューを行う機会を得た成果としてお届けするものです。

標的型メール攻撃対策「Active! zone」とファイル無害化の「VOTIRO Disarmer」が連携 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

標的型メール攻撃対策「Active! zone」とファイル無害化の「VOTIRO Disarmer」が連携

株式会社クオリティアは2月16日、同社の「Active! zone」と株式会社アズジェントの販売するファイル無害化ソリューション「VOTIRO Disarmer」との連携を2021年春にリリースすると発表した。

SPFにまだできること ~ オランダ徴税税関管理局が採用するフィッシングメール対策 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

SPFにまだできること ~ オランダ徴税税関管理局が採用するフィッシングメール対策

フィッシングメールの対策には、メール文面、タイミング、送信元ドメインの確認など、受信者のリテラシーに頼るものが多い。その理由は、メール関連のプロトコルはもともとセキュアではないからといわれている。

コロナ関連サイバー犯罪608件,標的型メール3,978件,不正アクセス本人から聞き出し最多 ほか -- 2020年上半期の脅威情勢(警察庁) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コロナ関連サイバー犯罪608件,標的型メール3,978件,不正アクセス本人から聞き出し最多 ほか -- 2020年上半期の脅威情勢(警察庁)

警察庁は、「令和2年上半期におけるサイバー空間をめぐる脅威の情勢等について」を発表した。

「CyberMail」ユーザ向けに標的型メール訓練サービス提供(GSX) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CyberMail」ユーザ向けに標的型メール訓練サービス提供(GSX)

GSXは、サイバーソリューションズと、企業のメールセキュリティ強化の領域で業務提携すると発表した。

近畿地方整備局の保守業務事業者へ標的型メール攻撃、設備資料6件が流出可能性(国土交通省) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

近畿地方整備局の保守業務事業者へ標的型メール攻撃、設備資料6件が流出可能性(国土交通省)

国土交通省は8月20日、近畿地方整備局の電気通信施設保守業務の受注者である、社会インフラ全般の管理を行う株式会社ケーネスにて情報流出の疑いが判明したと発表した。

標的型メール訓練サービスがスミッシングに対応(GSX) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール訓練サービスがスミッシングに対応(GSX)

GSXは、同社の標的型メール訓練サービスの新ラインアップとして「スミッシング訓練サービス」をリリースしたと発表した。

標的型メール攻撃が引き続き継続、巧妙化する騙しの手口--J-CRATレポート(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃が引き続き継続、巧妙化する騙しの手口--J-CRATレポート(IPA)

IPAは、2018年度上半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。

JIPDECのマークを採用、自治体に普及するメール無害化ソリューションに(クオリティア) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JIPDECのマークを採用、自治体に普及するメール無害化ソリューションに(クオリティア)

クオリティアは、標的型メール攻撃対策ソリューション「Active! zone」に、JIPDECが提供する「安心マーク」を実装したと発表した。

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ)

トレンドマイクロは、2016年(1~12月)の国内における標的型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2017年版:巧妙化と高度化を続ける『気づけない』攻撃」を公開した。

[セキュリティ ホットトピック] 2016年一年間のサイバー脅威報告書 ~ 警察庁調べ 画像
特集
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 2016年一年間のサイバー脅威報告書 ~ 警察庁調べ

サイバー犯罪も世界的規模で増加しており、2016年に警察が連携事業者から報告を受けた標的型メール攻撃は年間4,046件と、こちらも3年連続で増加傾向を見せています。

過去1年に発生したインシデント、標的型メール攻撃とランサムウェアが台頭(NRIセキュア) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去1年に発生したインシデント、標的型メール攻撃とランサムウェアが台頭(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査 2017」を発表した。

攻撃者は不正接続先マシンを攻撃インフラとして使い回す--J-CSIPレポート(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者は不正接続先マシンを攻撃インフラとして使い回す--J-CSIPレポート(IPA)

IPAは、2016年10月~12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

[数字でわかるサイバーセキュリティ] 2016年上半期サイバー脅威、8割以上「非公開アドレス」を標的 画像
特集
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 2016年上半期サイバー脅威、8割以上「非公開アドレス」を標的

標的型メールに添付されているファイルは、「圧縮ファイル」が、2015年下半期の44%から99%に倍増し、ほぼすべてを占めています。

従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア)

NRIセキュアは、「サイバーセキュリティ傾向分析レポート2016」を発表した。

標的型攻撃の疑いのあるメールの件名に警告コメントを追加するサービス(キヤノンITS) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃の疑いのあるメールの件名に警告コメントを追加するサービス(キヤノンITS)

キヤノンITSは、クラウドサービス「GUARDIANセキュリティ サービス」のラインアップに「標的型メール検知 サービス」を追加し、5月11日より提供を開始する。

やり取り型の標的型メール攻撃をリアルタイムに検知する技術を開発(富士通、富士通研究所) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

やり取り型の標的型メール攻撃をリアルタイムに検知する技術を開発(富士通、富士通研究所)

富士通と富士通研究所は、やり取り型の標的型メール攻撃をリアルタイムに検知する技術を開発したと発表した。

標的型メール攻撃や情報漏えい対策に有効なWebメール「MailTAP」の提供を開始(IIJ) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

標的型メール攻撃や情報漏えい対策に有効なWebメール「MailTAP」の提供を開始(IIJ)

 インターネットイニシアティブ(IIJ)は5日、クラウド型メールセキュリティサービス「IIJセキュアMXサービス」において、Webメール「MailTAP」の提供を開始した。セキュアMXの「メールボックスプラスオプション」に標準で付帯される。

2015年上半期の不正送金事犯、被害額約15億4,400万円に(警察庁) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2015年上半期の不正送金事犯、被害額約15億4,400万円に(警察庁)

 警察庁は17日、2015年上半期における、サイバー空間の脅威情勢について発表した。標的型メール攻撃数の増加、探索行為の増加、不正送金事犯の被害の拡大などが見られたという。

役員の方が従業員より標的型メールを開くなど明らかに--分析レポート(NRIセキュア) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

役員の方が従業員より標的型メールを開くなど明らかに--分析レポート(NRIセキュア)

NRIセキュアは、「サイバーセキュリティ傾向分析レポート2015」を発表した。

標的型メール攻撃対策として訓練、感染調査、FireEye製品を連携(GSX) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃対策として訓練、感染調査、FireEye製品を連携(GSX)

GSXは、FireEyeの正式パートナーとして同社製品との組み合わせソリューションを発表した。

ここが変だよ日本のセキュリティ 第14回「逃げちゃダメだ!標的型メール対応訓練」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第14回「逃げちゃダメだ!標的型メール対応訓練」

eラーニングを行うよりはマシだろう。eラーニングは、教育を行っているという証跡を残すためのもので、実際の効果が得られにくい。実際に経験させる標的型メール対応訓練は印象に残るはずだ。しかし、何かこう、これで大丈夫な気がしない。

東京商工会議所のPCが標的型メールによるウイルス感染、個人情報が漏えい(東京商工会議所) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東京商工会議所のPCが標的型メールによるウイルス感染、個人情報が漏えい(東京商工会議所)

東京商工会議所は、所内PCのウイルス感染により個人情報が漏えいした可能性があると発表した。

標的型メールを見破るも情報を共有せず、日本年金機構事件からの教訓(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メールを見破るも情報を共有せず、日本年金機構事件からの教訓(ラック)

ラックは、「日本年金機構の情報漏えい事件から、我々が得られる教訓」と題した資料を公開した。

外部公開アドレスへの標的型メールを検出・隔離するクラウドサービス(SBT) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部公開アドレスへの標的型メールを検出・隔離するクラウドサービス(SBT)

SBTは、外部へ公開しているメールアドレスへの標的型メール攻撃を検知、隔離するクラウド型サービス「Public opened Email Protection」の提供を開始する。

顧客のPCに「Windows」を複製した経営者を逮捕、標的型メール捜査で発覚(ACCS) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客のPCに「Windows」を複製した経営者を逮捕、標的型メール捜査で発覚(ACCS)

ACCSによると、警視庁公安部と池袋署は、顧客のPCへ権利者に無断でソフトウェアを複製したとして、いずれも中国籍の東京都板橋区の会社経営男性および東京都練馬区の従業員男性を著作権法違反の疑いで逮捕した。

「標的型メール」の捜査の過程で著作権侵害行為が発覚、中国籍の男性らを逮捕(ACCS) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「標的型メール」の捜査の過程で著作権侵害行為が発覚、中国籍の男性らを逮捕(ACCS)

 警視庁公安部と池袋署は4月28日、東京都板橋区の会社経営男性(44歳、中国籍)および東京都練馬区の従業員男性(31歳、中国籍)を、著作権法違反(複製権侵害)の疑いで逮捕した。コンピュータソフトウェア著作権協会(ACCS)が1日に公表した。

標的型メール対策には、偽装を見抜く注意力が重要--四半期レポート(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール対策には、偽装を見抜く注意力が重要--四半期レポート(IPA)

IPAは、2014年第4四半期(10月から12月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

進化する古典的手法 標的型メール攻撃、多段的分析でブロックするトレンドマイクロの「DDEI」 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

進化する古典的手法 標的型メール攻撃、多段的分析でブロックするトレンドマイクロの「DDEI」

最新の標的型メールは、メール攻撃に特徴的な「添付ファイルを用いる」「URLリンクを貼ると」いった手法そのものは変わらないのですが、“中身”が大きく変わってきています。

標的型メール対策には、日頃の情報収集と迅速な修正プログラムの適用が有効(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール対策には、日頃の情報収集と迅速な修正プログラムの適用が有効(IPA)

IPAは、2014年第2四半期(4月から6月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

標的型メール攻撃を7段階に分類、システム設計に生かせるガイド(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃を7段階に分類、システム設計に生かせるガイド(IPA)

IPAは、標的型メール攻撃の全体像や特徴、システム設計による対策手法をまとめた「『標的型メール攻撃』対策に向けたシステム設計ガイド」を公開した。

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁)

警察庁は、2013年上半期のサイバー攻撃情勢について発表した。同期間中も引き続き、国内の民間事業者などに対して情報窃取を目的とした標的型メール攻撃が行われた。

The Onion の技術者が語る:シリア電子軍が我々の Twitter をハッキングした手口は、ここで読めます~新しいパスワードは「OnionMan77」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

The Onion の技術者が語る:シリア電子軍が我々の Twitter をハッキングした手口は、ここで読めます~新しいパスワードは「OnionMan77」(The Register)

このハッキングの結果として、The Onion の技術者たちは、企業のソーシャルネットワーキングフィードを狙う攻撃に警戒する際、不可欠な第一歩となるのは「フィッシングに関するユーザ教育」だと話した。

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁)

警察庁は、2012年中のサイバー攻撃情勢について発表した。2012年中も引き続き、日本の政府機関等に対し情報窃取を企図したとみられるサイバー攻撃や、WebサイトにDDoS攻撃などが発生した。

過去に受信したメールとの特徴の違いから標的型メール攻撃を検知・警告(NTTソフトウェア) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去に受信したメールとの特徴の違いから標的型メール攻撃を検知・警告(NTTソフトウェア)

NTTソフトウェアは、急増する標的型メール攻撃を検知・警告する新機能を搭載したメールセキュリティ対策ソフトウェア「CipherCraftCipherCraft/Mail」シリーズの新製品を12月17日より販売開始する。

無害な標的型メールを実際に送信する「訓練サービス」を開始(GSX) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無害な標的型メールを実際に送信する「訓練サービス」を開始(GSX)

GSXは、社員のセキュリティ意識を高め、ひとりひとりの判断力を底上げする「標的型メール訓練サービス」の提供を開始した。

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張 画像
特集
ScanNetSecurity
ScanNetSecurity

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。

標的型メール攻撃にも対応するトータルセキュリティソリューション(キーウェア) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃にも対応するトータルセキュリティソリューション(キーウェア)

キーウェアは、トータルセキュリティソリューション「Guard-Zone」の国内販売を開始した。

理化学研究所を騙る標的型メール攻撃を確認、文面を公開(理化学研究所) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

理化学研究所を騙る標的型メール攻撃を確認、文面を公開(理化学研究所)

理化学研究所は、同研究所の計算科学研究機構を騙った標的型メール攻撃を8月下旬から確認しているとして、注意喚起を発表した。

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM)

日本IBMは、アドビが8月14日に公開した「Adobe Flash Playe(APSB12-18)」脆弱性について、この情報が公開される前の8月13日に同脆弱性を悪用する攻撃を確認した。

標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM)

日本IBMは、「2012年上半期 東京SOC情報分析レポート」を発表した。標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。

標的型メールの模擬攻撃サービス、教育後に再度送信し効果測定も(サイバーディフェンス研究所) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メールの模擬攻撃サービス、教育後に再度送信し効果測定も(サイバーディフェンス研究所)

サイバーディフェンス研究所は、「標的型攻撃メール対応訓練サービス」を開始する。指定されたメールアドレスに対して標的型メール攻撃を模したメールを送信し、ファイルやリンクの開封状況を把握、フィードバックする。

標的型メール攻撃を端末側でリアルタイムに検知・警告する技術を開発(富士通研究所) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃を端末側でリアルタイムに検知・警告する技術を開発(富士通研究所)

富士通研究所は、特定の企業や個人を対象にメールを送りつける標的型メール攻撃に対して、クライアント側でリアルタイムに検知・警告する対策技術を開発した。

協業によって「標的型メール攻撃訓練サービス」を提供(ALSOK、ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業によって「標的型メール攻撃訓練サービス」を提供(ALSOK、ラック)

ALSOKとラックは業務提携し、情報セキュリティサービスの提供を開始する。その第1弾として、標的型メール攻撃訓練サービス「ITセキュリティ予防接種」を3月27日より販売開始する。

「情報共有ネットワーク」全体の約90%の事業者等が新たな対策を実施(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報共有ネットワーク」全体の約90%の事業者等が新たな対策を実施(警察庁)

警察庁は、「サイバーインテリジェンスに係る最近の情勢」を発表した。これによると、標的型メール攻撃の把握状況では2011年10月から12月までの3か月間で、合計161件の標的型メールが国内の民間企業などに送付されていたという。

政府機関で約10%が標的型メールを開封、対策状況など発表(NISC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府機関で約10%が標的型メールを開封、対策状況など発表(NISC)

NISCは、「政府機関における情報セキュリティ対策の取組状況について」として、「標的型不審メール攻撃訓練」および「公開Webサーバ脆弱性検査」結果の中間報告、「送信ドメイン認証技術の導入」に関する取組状況を発表した。

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM)

日本IBMは、東京SOCにおいて北朝鮮総書記死去のニュースに便乗したものと思われる標的型メールが、国内の企業に送信されていることを確認したと発表した。

標的型メールによる「攻撃被害シミュレーション」を提供開始(NRIセキュア) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メールによる「攻撃被害シミュレーション」を提供開始(NRIセキュア)

NRIセキュアは、企業の情報セキュリティ対策検討の支援を目的に「標的型メール攻撃被害シミュレーション」の提供を開始する。

標的型サイバー攻撃へのセキュリティ対策の対応度合いを診断するサービス(日立ソリューションズ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型サイバー攻撃へのセキュリティ対策の対応度合いを診断するサービス(日立ソリューションズ)

日立ソリューションズは、「サイバー攻撃(APT)対策診断サービス」と「秘文 標的型メール攻撃対策ソリューション」の提供を開始する。

ITセキュリティカンファレンス「FOCUS JAPAN 2011」を開催 他(ダイジェストニュース) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ITセキュリティカンファレンス「FOCUS JAPAN 2011」を開催 他(ダイジェストニュース)

標的型メール攻撃に関する注意喚起(JPCERT/CC)
http://www.jpcert.or.jp/at/2011/at110028.html

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁)

警察庁は10月14日、「サイバーインテリジェンスに係る最近の情勢(平成23年4月?9月)」を発表した。これによると警察庁は同期間に、震災や原発事故に関する情報の提供を装った標的型メールが日本の民間企業などに合計約540件送付されていたことを把握した。また、震災と

標的型メール攻撃、反原発デモの情報に便乗した不正なメールを当日に確認(日本IBM) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

標的型メール攻撃、反原発デモの情報に便乗した不正なメールを当日に確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は9月27日、2011年7月から現在までの東京SOCにおいて検知した標的型メール攻撃について紹介している。「2011年上半期 Tokyo SOC 情報分析レポート」では、震災の情報に便乗した不正なメールが多数確認されていたが、震災直後から

「地震情報」「資料送付」などの標的型メールを800件以上確認(警察庁) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「地震情報」「資料送付」などの標的型メールを800件以上確認(警察庁)

警察庁は9月21日、「標的型メール攻撃事案の把握状況について」を発表した。これは、警察が情報窃取の標的となるおそれのある全国約4,000の事業者などと「サイバーインテリジェンス情報共有ネットワーク」を構築し、標的型メール攻撃などの情報窃取を企図したとみられる

官民で「標的型メール」の情報共有ネットワークを構築(警察庁) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

官民で「標的型メール」の情報共有ネットワークを構築(警察庁)

警察庁は8月4日、情報漏えいにつながる「標的型メール」の増加を受け企業グループと情報共有ネットワークを構築すると発表した。また、民間のウイルス対策ベンダなどと「サイバーインテリジェンス対策のための不正プログラム対策協議会」を設置した。情報共有ネットワー

東日本大震災の便乗で標的型メール攻撃の種類が約2.5倍に増加(日本IBM) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

東日本大震災の便乗で標的型メール攻撃の種類が約2.5倍に増加(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は8月3日、IBMセキュリティ・オペレーション・センター(SOC)において観測した2011年上半期(1月から6月)のインターネット・セキュリティ関連情報に基づき、主として日本国内の企業環境に影響を与える脅威の動向を東京SOCが独

疑似標的型メール攻撃を実際に受け取る体験学習プログラムを開始(ラック) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

疑似標的型メール攻撃を実際に受け取る体験学習プログラムを開始(ラック)

株式会社ラックは6月14日、疑似標的型メール攻撃による情報セキュリティ体験学習プログラム「ITセキュリティ予防接種」サービスを同日より提供開始したと発表した。本サービスは、近年被害が拡大しているサイバー産業スパイ活動の侵入方法として悪用される標的型メール攻

標的型メール攻撃対策の「予防接種」、配信から30分で半数が添付を開く(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

標的型メール攻撃対策の「予防接種」、配信から30分で半数が添付を開く(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月24日、「ITセキュリティ予防接種報告書(2011年3月)」を発表した。JPCERT/CCでは2007年度から継続的に、標的型メール攻撃の被害低減手法の開発と高度化を目的とした「効果的なITセキュリティ予防接種

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×