実際に業務で使用したメールを詐称メールに再加工したケースも確認(IPA) | ScanNetSecurity
2026.05.03(日)

実際に業務で使用したメールを詐称メールに再加工したケースも確認(IPA)

IPAは、「サイバーレスキュー隊:J-CRAT」の2015年度上半期(4月~9月)の活動状況を公開した。

脆弱性と脅威 脅威動向
1 つの事案に対して複数回のオンサイト対応を要した場合も、1件として集計
1 つの事案に対して複数回のオンサイト対応を要した場合も、1件として集計 全 1 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は10月26日、「サイバーレスキュー隊:J-CRAT」の2015年度上半期(4月~9月)の活動状況を公開した。同半期、J-CRATは「標的型サイバー攻撃特別相談窓口」等を通じて248件の相談を受けた。このうち、レスキュー支援へ移行したものは104件、オンサイト支援を行った事案数は31件であった。レスキュー支援へ移行した104件の組織ごとの内訳は、独立行政法人が16件、社団・財団法人が41件、企業が19件、その他公共機関等が28件となっている。

また6月以降、社会や産業に対して影響のある組織での、標的型サイバー攻撃の被害相談やセキュリティ対策方針に関する相談が増加した。これを受け、ウイルス感染の早期発見、被害の低減を目的に、具体的な発見方法を示した、管理者向け、利用者向けの注意喚起を3回実施している。特徴的なものとしては、標的型サイバー攻撃を受けている組織を分析すると、その組織とやりとりをする個人で所有するメールアドレスを経由して攻撃を受けているケースがみられたという。業務で実際に使用したメールを再加工し、詐称メールに利用されるケースも確認されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

    「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起

ランキングをもっと見る
PageTop