メールの送信元IPアドレスがヘッダに残らないサービスを使う攻撃者が増加(IPA)
IPAは、2015年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
情報提供のあった104件のうち、標的型攻撃メールとみなした情報は28件。またこれとは別に、「.chm」形式ファイル(コンパイル済みHTMLファイル)が添付された不審メールを30件確認した。IPAでは、現時点では標的型攻撃メールではなく、広く配布されたウイルスメールとして取り扱っているが、「.chm」形式を悪用する事例はJ-CSIPでは初めて確認されたという。このメールの中には、件名が「Amazon.co.jp」となっているものもあった。
統計情報では、メール送信元地域の「不明」が78%を占め、攻撃者がメールの送信元IPアドレスがメールヘッダに残らないメールサービスを使うようになってきていると指摘。また不正接続先地域は「日本」が37%と引き続き高い割合となっており、国内のマシンが攻撃者によって乗っ取られていることが現状としている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/