攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA) | ScanNetSecurity
2022.12.04(日)

攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA)

IPAは、2016年1月~3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
メール種別割合
メール種別割合 全 2 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は4月28日、2016年1月~3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。同四半期、J-CSIP参加組織(7つのSIG、全72参加組織)からIPAに対し、標的型攻撃メールと思われる不審なメール等の情報提供が177件(2015年10月から12月は723件)行われ、その情報をもとにIPAからJ-CSIP参加組織へ39件(同34件)の情報共有が実施された。

情報提供のあった177件のうち、標的型攻撃メールとみなした情報は27件であった。注意を要する特徴については、前四半期と同様にzip形式の添付ファイルはすべて暗号化されていた。また、年末年始の挨拶等を装う手口の攻撃メールは過去の同時期に観測した攻撃に酷似しており、長期的にくり返している攻撃である可能性が高いとしている。さらに、メールに添付されたPDFファイル自体は無害だが、そのPDFファイルの文中に悪意のあるWebサイトのURLリンクを記載し、誘導しようとする攻撃を確認したという。いずれの特徴も、攻撃者は防御側の対策を想定した上で攻撃を行っていると考えられるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学でドッペルゲンガードメイン「@gmai.com」に自動転送、約10ヶ月間続く

    埼玉大学でドッペルゲンガードメイン「@gmai.com」に自動転送、約10ヶ月間続く

  2. クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも

    クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも

  3. メタップスペイメント 行政処分後のセキュリティ対応状況進捗

    メタップスペイメント 行政処分後のセキュリティ対応状況進捗

  4. 川崎市で誤廃棄を虚偽報告「全体の奉仕者としてふさわしくない非行」懲戒処分

    川崎市で誤廃棄を虚偽報告「全体の奉仕者としてふさわしくない非行」懲戒処分

  5. 警察庁が注意喚起、学術関係者を標的とした講演や取材依頼を偽装したサイバー攻撃

    警察庁が注意喚起、学術関係者を標的とした講演や取材依頼を偽装したサイバー攻撃

  6. WordPressプラグインAdvanced Custom Fieldsの脆弱性 発見者 イエラエ山崎氏解説

    WordPressプラグインAdvanced Custom Fieldsの脆弱性 発見者 イエラエ山崎氏解説

  7. Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開

    Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開

  8. 主治医による事情説明と謝罪を実施、東海大学医学部付属病院でSDカード紛失

    主治医による事情説明と謝罪を実施、東海大学医学部付属病院でSDカード紛失

  9. 4匹のサイバーセキュリティコンサルタント 最前線の知見を共有「Cyber Summit 2022」12/7-8 開催

    4匹のサイバーセキュリティコンサルタント 最前線の知見を共有「Cyber Summit 2022」12/7-8 開催PR

  10. 2022年の日本人の優しさを調査した社会実験、セキュリティ管理プラットフォーム S4 プロジェクト中間報告

    2022年の日本人の優しさを調査した社会実験、セキュリティ管理プラットフォーム S4 プロジェクト中間報告PR

ランキングをもっと見る