標的型メール攻撃を端末側でリアルタイムに検知・警告する技術を開発(富士通研究所) | ScanNetSecurity
2026.01.23(金)

標的型メール攻撃を端末側でリアルタイムに検知・警告する技術を開発(富士通研究所)

富士通研究所は、特定の企業や個人を対象にメールを送りつける標的型メール攻撃に対して、クライアント側でリアルタイムに検知・警告する対策技術を開発した。

製品・サービス・業界動向 新製品・新サービス
株式会社富士通研究所は5月15日、特定の企業や個人を対象にメールを送りつける標的型メール攻撃に対して、クライアント側でリアルタイムに検知・警告する対策技術を開発したと発表した。本技術は、送信側クライアントでメールに独自の識別情報を付与し、受信側クライアントでその識別情報をチェックすることで、なりすましを防止するというもの。また、メール受信時に差出人の特徴をクライアントごとに蓄積・学習された特徴情報と比較することにより、不審なメールをリアルタイムに警告する。

送受信での連携による検知の高精度化技術と受信履歴を用いた差出人特徴のソーシャル分析技術によって、既存のメール環境を変えることなく利用者に気付きを与え、標的型メールによる感染を軽減させることが可能となるとしている。同社では今後、標的型メールの訓練と組み合わせて評価するなど、社内での試行・検証を行い、実用化につなげていく。またサーバでのログ分析などの技術と連携して、さらなる検知精度の向上を図っていくとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  3. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  4. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  5. 沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

    沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

ランキングをもっと見る
PageTop