サイバー攻撃の手口が巧妙化、周到に準備をした上で攻撃を敢行している状況が判明(警察庁) | ScanNetSecurity
2024.05.10(金)

サイバー攻撃の手口が巧妙化、周到に準備をした上で攻撃を敢行している状況が判明(警察庁)

 警察庁は2月27日、「2013年中のサイバー攻撃の情勢および対策の推進状況」に関する文書を公開した。「水飲み場型攻撃」が国内で初めて確認されるなど、サイバー攻撃の手口が巧妙化し、周到に準備をした上で攻撃を敢行している状況が判明したとしている。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
警察が把握した標的型メール攻撃の件数
警察が把握した標的型メール攻撃の件数 全 5 枚 拡大写真
 警察庁は2月27日、「2013年中のサイバー攻撃の情勢および対策の推進状況」に関する文書を公開した。「水飲み場型攻撃」が国内で初めて確認されるなど、サイバー攻撃の手口が巧妙化し、周到に準備をした上で攻撃を敢行している状況が判明したとしている。

 2013年中に警察が把握した、民間事業者等に対する標的型メール攻撃は492件。前年より517件減少した(マイナス51.2%)。情報提供を装い多数の宛先に同一内容のメールを送付する「ばらまき型」攻撃が大幅に減少する一方、採用活動や取引等の業務との関連を装った通常のメールのやりとりを何通か行ったうえで、不正プログラムを添付したメールを送り付ける「やりとり型」攻撃が大幅に増加した。標的型メールで添付されたファイル(453個)の形式は、圧縮ファイル形式の一種であるZIP形式が最も多く、全体の約6割(266個)を占めた。

 警察庁では、内閣官房情報セキュリティセンター(NISC)と連携し、政府機関に送付された標的型メールの分析、事業者等との情報共有を行っている。共有された情報を基に各事業者等が対策を講じた結果、新たに標的型メール攻撃の可能性のあるメールが4,805件(前年同期比+4,035件)確認されたとのこと。

 また標的型メール攻撃のほか、攻撃先の職員が頻繁に閲覧するウェブサイトを改ざんし、サイトを閲覧したコンピュータに不正プログラムを自動感染させる「水飲み場型攻撃」と呼ばれる手口を、国内においてはじめて確認。また2014年に入ってからも、広く利用されている無償ソフトウェアの更新を悪用して、不正プログラムに感染させる手口も確認したとしている。

警察庁、2013年中に把握した標的型メール攻撃は492件

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  6. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  7. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  8. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る