標的型メール(2 ページ目) | ScanNetSecurity
2024.04.26(金)

標的型メール(2 ページ目)

標的型メール攻撃や情報漏えい対策に有効なWebメール「MailTAP」の提供を開始(IIJ) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

標的型メール攻撃や情報漏えい対策に有効なWebメール「MailTAP」の提供を開始(IIJ)

 インターネットイニシアティブ(IIJ)は5日、クラウド型メールセキュリティサービス「IIJセキュアMXサービス」において、Webメール「MailTAP」の提供を開始した。セキュアMXの「メールボックスプラスオプション」に標準で付帯される。

2015年上半期の不正送金事犯、被害額約15億4,400万円に(警察庁) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2015年上半期の不正送金事犯、被害額約15億4,400万円に(警察庁)

 警察庁は17日、2015年上半期における、サイバー空間の脅威情勢について発表した。標的型メール攻撃数の増加、探索行為の増加、不正送金事犯の被害の拡大などが見られたという。

役員の方が従業員より標的型メールを開くなど明らかに--分析レポート(NRIセキュア) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

役員の方が従業員より標的型メールを開くなど明らかに--分析レポート(NRIセキュア)

NRIセキュアは、「サイバーセキュリティ傾向分析レポート2015」を発表した。

標的型メール攻撃対策として訓練、感染調査、FireEye製品を連携(GSX) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃対策として訓練、感染調査、FireEye製品を連携(GSX)

GSXは、FireEyeの正式パートナーとして同社製品との組み合わせソリューションを発表した。

ここが変だよ日本のセキュリティ 第14回「逃げちゃダメだ!標的型メール対応訓練」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第14回「逃げちゃダメだ!標的型メール対応訓練」

eラーニングを行うよりはマシだろう。eラーニングは、教育を行っているという証跡を残すためのもので、実際の効果が得られにくい。実際に経験させる標的型メール対応訓練は印象に残るはずだ。しかし、何かこう、これで大丈夫な気がしない。

東京商工会議所のPCが標的型メールによるウイルス感染、個人情報が漏えい(東京商工会議所) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東京商工会議所のPCが標的型メールによるウイルス感染、個人情報が漏えい(東京商工会議所)

東京商工会議所は、所内PCのウイルス感染により個人情報が漏えいした可能性があると発表した。

標的型メールを見破るも情報を共有せず、日本年金機構事件からの教訓(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メールを見破るも情報を共有せず、日本年金機構事件からの教訓(ラック)

ラックは、「日本年金機構の情報漏えい事件から、我々が得られる教訓」と題した資料を公開した。

外部公開アドレスへの標的型メールを検出・隔離するクラウドサービス(SBT) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部公開アドレスへの標的型メールを検出・隔離するクラウドサービス(SBT)

SBTは、外部へ公開しているメールアドレスへの標的型メール攻撃を検知、隔離するクラウド型サービス「Public opened Email Protection」の提供を開始する。

顧客のPCに「Windows」を複製した経営者を逮捕、標的型メール捜査で発覚(ACCS) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客のPCに「Windows」を複製した経営者を逮捕、標的型メール捜査で発覚(ACCS)

ACCSによると、警視庁公安部と池袋署は、顧客のPCへ権利者に無断でソフトウェアを複製したとして、いずれも中国籍の東京都板橋区の会社経営男性および東京都練馬区の従業員男性を著作権法違反の疑いで逮捕した。

「標的型メール」の捜査の過程で著作権侵害行為が発覚、中国籍の男性らを逮捕(ACCS) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「標的型メール」の捜査の過程で著作権侵害行為が発覚、中国籍の男性らを逮捕(ACCS)

 警視庁公安部と池袋署は4月28日、東京都板橋区の会社経営男性(44歳、中国籍)および東京都練馬区の従業員男性(31歳、中国籍)を、著作権法違反(複製権侵害)の疑いで逮捕した。コンピュータソフトウェア著作権協会(ACCS)が1日に公表した。

標的型メール対策には、偽装を見抜く注意力が重要--四半期レポート(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール対策には、偽装を見抜く注意力が重要--四半期レポート(IPA)

IPAは、2014年第4四半期(10月から12月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

進化する古典的手法 標的型メール攻撃、多段的分析でブロックするトレンドマイクロの「DDEI」 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

進化する古典的手法 標的型メール攻撃、多段的分析でブロックするトレンドマイクロの「DDEI」

最新の標的型メールは、メール攻撃に特徴的な「添付ファイルを用いる」「URLリンクを貼ると」いった手法そのものは変わらないのですが、“中身”が大きく変わってきています。

標的型メール対策には、日頃の情報収集と迅速な修正プログラムの適用が有効(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール対策には、日頃の情報収集と迅速な修正プログラムの適用が有効(IPA)

IPAは、2014年第2四半期(4月から6月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

標的型メール攻撃を7段階に分類、システム設計に生かせるガイド(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃を7段階に分類、システム設計に生かせるガイド(IPA)

IPAは、標的型メール攻撃の全体像や特徴、システム設計による対策手法をまとめた「『標的型メール攻撃』対策に向けたシステム設計ガイド」を公開した。

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁)

警察庁は、2013年上半期のサイバー攻撃情勢について発表した。同期間中も引き続き、国内の民間事業者などに対して情報窃取を目的とした標的型メール攻撃が行われた。

The Onion の技術者が語る:シリア電子軍が我々の Twitter をハッキングした手口は、ここで読めます~新しいパスワードは「OnionMan77」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

The Onion の技術者が語る:シリア電子軍が我々の Twitter をハッキングした手口は、ここで読めます~新しいパスワードは「OnionMan77」(The Register)

このハッキングの結果として、The Onion の技術者たちは、企業のソーシャルネットワーキングフィードを狙う攻撃に警戒する際、不可欠な第一歩となるのは「フィッシングに関するユーザ教育」だと話した。

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁)

警察庁は、2012年中のサイバー攻撃情勢について発表した。2012年中も引き続き、日本の政府機関等に対し情報窃取を企図したとみられるサイバー攻撃や、WebサイトにDDoS攻撃などが発生した。

過去に受信したメールとの特徴の違いから標的型メール攻撃を検知・警告(NTTソフトウェア) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去に受信したメールとの特徴の違いから標的型メール攻撃を検知・警告(NTTソフトウェア)

NTTソフトウェアは、急増する標的型メール攻撃を検知・警告する新機能を搭載したメールセキュリティ対策ソフトウェア「CipherCraftCipherCraft/Mail」シリーズの新製品を12月17日より販売開始する。

無害な標的型メールを実際に送信する「訓練サービス」を開始(GSX) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無害な標的型メールを実際に送信する「訓練サービス」を開始(GSX)

GSXは、社員のセキュリティ意識を高め、ひとりひとりの判断力を底上げする「標的型メール訓練サービス」の提供を開始した。

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張 画像
特集
ScanNetSecurity
ScanNetSecurity

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。

標的型メール攻撃にも対応するトータルセキュリティソリューション(キーウェア) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃にも対応するトータルセキュリティソリューション(キーウェア)

キーウェアは、トータルセキュリティソリューション「Guard-Zone」の国内販売を開始した。

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×