ビジネスメール詐欺(BEC:Business E-mail Compromise) | ScanNetSecurity
2024.04.18(木)

ビジネスメール詐欺(BEC:Business E-mail Compromise)

経営者間の信頼関係から口座変更に応じる ~ 医療製品開発企業で送金詐欺 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

経営者間の信頼関係から口座変更に応じる ~ 医療製品開発企業で送金詐欺

 医療製品の開発を行う株式会社スリー・ディー・マトリックスは1月25日、送金詐欺による資金流出について発表した。

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIPは、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例

IPAは、「ビジネスメール詐欺 事例集」に事例を追加したと発表した。新たに追加されたのは、「事例6:国内企業社長になりすまし、グループ企業役員に金銭の支払を要求した事例」。

食料品を盗るBEC発生、米CISA注意喚起 画像
国際
鳴海 まや子
鳴海 まや子

食料品を盗るBEC発生、米CISA注意喚起

CISAが注意喚起。BECを通じて「金銭」ではなく「食料品」を奪取

IPA、振込先口座変更を依頼してきたBEC事例を紹介 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA、振込先口座変更を依頼してきたBEC事例を紹介

 独立行政法人情報処理推進機構(IPA)は10月27日、IPAで確認した「ビジネスメール詐欺(BEC)の詳細事例2」を公表した。

ガラパゴス的な対策から脱却し、技術的に正しい対策を推進するヒントを得る機会に  - JPAAWG事務局長 末政延浩 画像
研修・セミナー・カンファレンス
高橋 睦美
高橋 睦美

ガラパゴス的な対策から脱却し、技術的に正しい対策を推進するヒントを得る機会に - JPAAWG事務局長 末政延浩

JPAAWG 5th General Meeting では、国内でも有数の大規模なサービスを提供している NTTドコモやヤフージャパンにおける DMARC/BIMI対応の取り組みを紹介する。まだ未対応の組織・企業にとっては、不安を解消し、対応を進めるヒントが得られるだろう。

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次 画像
研修・セミナー・カンファレンス
高橋 睦美
高橋 睦美

「国税庁」メールに悩む今だからこそ、一堂に会してよりよい対策の議論を - JPAAWG会長 櫻庭秀次

脅威に負けることなく安心・安全なインターネット環境を実現するには、技術はもちろん、啓蒙・啓発や制度などさまざまな側面からの取り組みと、何よりコミュニティとしての連携が必要だ。

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開

 独立行政法人情報処理推進機構(IPA)は9月28日、ビジネスメール詐欺(BEC)対策特設ページを公開した。

なりすましメール対策DMARCの標準的な設定方法とBIMIの活用、それを支えるVMCとは 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

なりすましメール対策DMARCの標準的な設定方法とBIMIの活用、それを支えるVMCとはPR

7 月 6 日に開催した「フィッシングサイトを見分けるウェビナー」のセッションから、DMARC と BIMI の特徴や設定方法、VMC のメリットなどについて紹介します

ナイジェリア詐欺グループ逮捕、インターポール等当局とセキュリティ企業連携 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ナイジェリア詐欺グループ逮捕、インターポール等当局とセキュリティ企業連携

 トレンドマイクロ株式会社は6月7日、ナイジェリアのBECグループ逮捕について、同社ブログで発表した。

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず

 東京計器株式会社は4月15日、同社社員を騙った詐欺メール(BEC)への注意喚起を発表した。

Proofpoint Blog 第10回「大きく遅れる日本のなりすましメール対策:DMARC」 画像
国際
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第10回「大きく遅れる日本のなりすましメール対策:DMARC」

DMARCは、ドメインのなりすましを強力に防ぐことができる唯一の認証技術です。しかも一番かんたんな設定であれば、約15分で対策を開始することができます。

トレンドマイクロ、BEC攻撃者が悪用する5つの主要なメールチャネルについて解説 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、BEC攻撃者が悪用する5つの主要なメールチャネルについて解説

トレンドマイクロ株式会社は11月22日、メールサービスの特性を悪用する様々なビジネスメール詐欺の手口についてブログで解説している。

BEC攻撃の8割が財務担当や管理職以外の従業員が標的 ~ バラクーダ調査 画像
調査・レポート・白書・ガイドライン
高橋 潤哉
高橋 潤哉

BEC攻撃の8割が財務担当や管理職以外の従業員が標的 ~ バラクーダ調査

バラクーダネットワークスジャパン株式会社は8月30日、調査レポート「スピアフィッシング: 主要な攻撃と攻撃トレンド Vol. 6 - 攻撃者の進化した戦術と標的となる人物に関する洞察」を発表した。

2020年4Qの J-CSIP レポート、4つのBEC事例ほか紹介 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2020年4Qの J-CSIP レポート、4つのBEC事例ほか紹介

独立行政法人情報処理推進機構(IPA)は1月28日、2020年10月から12月の第4四半期における「サイバー情報共有イニシアティブ(J-CSIP) 運用状況」を公開した。

DocuSignを偽装したExcelマクロを有効化させる攻撃他 注意喚起 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

DocuSignを偽装したExcelマクロを有効化させる攻撃他 注意喚起

独立行政法人情報処理推進機構(IPA)は10月29日、2020年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

ビジネスメール詐欺実態を共同分析、攻撃者の手口と素性が明らかに(マクニカネットワークス、伊藤忠商事) 画像
調査・レポート・白書・ガイドライン
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ビジネスメール詐欺実態を共同分析、攻撃者の手口と素性が明らかに(マクニカネットワークス、伊藤忠商事)

マクニカネットワークス株式会社と伊藤忠商事株式会社は7月31日、ビジネスメール詐欺の実態を共同分析したレポートを同日から公開開始した。

攻撃者が請求側企業の担当者になりすますBECを確認--J-CSIP運用状況(IPA) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

攻撃者が請求側企業の担当者になりすますBECを確認--J-CSIP運用状況(IPA)

独立行政法人情報処理推進機構(IPA)は7月30日、2020年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

打つ手はあるのか、BEC(ビジネスメール詐欺)とオレオレ詐欺の境界が崩壊 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

打つ手はあるのか、BEC(ビジネスメール詐欺)とオレオレ詐欺の境界が崩壊

国内では2017年のJAL関連会社が被害にあった事例で人々の知るところになったBEC詐欺。その現状と対策について、セキュリティラボと総合商社という立場の専門家による、きわめて実践的なセッションが行われた。

BEC実態調査公開、もっとも多い攻撃アプローチは(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BEC実態調査公開、もっとも多い攻撃アプローチは(JPCERT/CC)

JPCERT/CCは、「ビジネスメール詐欺の実態調査報告書」を公開した。

実際に金銭被害が発生したBEC報告が1件--J-CSIP運用状況(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実際に金銭被害が発生したBEC報告が1件--J-CSIP運用状況(IPA)

IPAは、2019年7月から9月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×