年末年始の休暇シーズンは、サイバー脅威に注意 | ScanNetSecurity
2024.05.05(日)

年末年始の休暇シーズンは、サイバー脅威に注意

概要:
 年末年始の休暇シーズンが近づくにつれ、毎年この時期に発生しがちな休暇シーズン関連のウィルスやワームに注意する必要がある。典型的な攻撃例としては、クリスマスカード、ハヌカ(ユダヤ教の祝日)の挨拶、あるいはニューイヤーズイブ(大晦日)パーティへの

国際 海外情報
概要:
 年末年始の休暇シーズンが近づくにつれ、毎年この時期に発生しがちな休暇シーズン関連のウィルスやワームに注意する必要がある。典型的な攻撃例としては、クリスマスカード、ハヌカ(ユダヤ教の祝日)の挨拶、あるいはニューイヤーズイブ(大晦日)パーティへの招待状と称した添付ファイルをもつメールが届くケースが挙げられる。添付ファイルは、通常ウィルス、ワームなど悪意あるコードを含んでいる。休暇シーズンという時期的要因を利用したソーシャルエンジニアリングにより、ユーザーがこの種ウィルスを開いてしまう可能性が高くなっており、その結果コンピューターやネットワークが感染されたり、サーバーが停滞してしまう。

 過去に発生した、休暇シーズン関連の攻撃としては、(a) 売上上位500社のうち、昨年少なくとも10社に感染したナビダッド (Navidad)ワーム、(b) コンピューターに感染している間、クリスマスキャロルのメロディーを鳴らした W32.Musicワーム、(c)「新年おめでとう!」という題名で到着した Visual Basic Script (VBS)ワーム、などがある。これらウィルスは、休暇シーズン関連のテーマであったため、ある程度の成功を収めた。

 組織のIT資産防護におけるユーザー責任を説明した、簡単な確認メールを送信するだけでも、休暇シーズン中のサイバー攻撃の防止に貢献することができる。また、実際にデスクトップユーザーを攻撃するかもしれない脅威に関する情報(特に細工されたウィルス、悪意あるURLなど)が入った場合、ITヘルプデスクやセキュリティチームの連絡先が書かれ、簡単な手順を説明したメール情報をユーザーに再送信すればよい。上記のような手順を取ることにより、ITセキュリティ人員が手薄になり、従業員との連絡が取りにくくなる休暇シーズンにおいて、サイバー攻撃に合う危険性を軽減することができる。

以上が今回のiALERT FLASH アドバイザリ−報告 ですが、状況に応じて追加レポートを発行します。


(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm

※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただいております。情報の内容は以下の時点におけるものです
【21:15 GMT、11、19、2001】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る