情報提供のあった標的型攻撃メールのほとんどがアイコンなど偽装(IPA) | ScanNetSecurity
2024.05.15(水)

情報提供のあった標的型攻撃メールのほとんどがアイコンなど偽装(IPA)

IPAは、2014年第1四半期(1月から3月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
メール送信元地域別割合
メール送信元地域別割合 全 4 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は4月25日、2014年第1四半期(1月から3月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。J-CSIPは、経済産業省の協力のもと、重工や重電などの重要インフラで利用される機器の製造業者を中心に、情報共有と早期対応の場として発足したもの。同四半期では、化学業界SIGへ新たに1組織が参加して8組織となり、全体での参加組織数は46組織となった。

同四半期、J-CSIP参加組織からIPAに対し、標的型攻撃メールと思われる不審なメール等の情報提供が95件行われ(前四半期は121件)、その情報をもとにIPAからJ-CSIP参加組織への情報共有が40件(同51件)行われた。情報提供95件のうち、標的型攻撃メールとして統計対象としたのは57件(同51件)。メール送信元や不正接続先に使用されるIPアドレスは、アジア諸地域とアメリカに所属するものが多く観測された。メール種別割合では、添付ファイルを開かせることによりウイルス感染を狙うものが多数を占めている。添付ファイルは、本四半期ではほぼ全てが実行ファイルかショートカット(LNK)ファイルであり、利用者の錯誤を狙って開かせる(ダブルクリックさせる)ためのアイコン偽装などの仕掛けが施されていた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る