複数の標的型攻撃の相関分析により、攻撃手口や攻撃者の目的に迫る(IPA) | ScanNetSecurity
2026.06.30(火)

複数の標的型攻撃の相関分析により、攻撃手口や攻撃者の目的に迫る(IPA)

IPAは、「サイバーレスキュー隊(J-CRAT)分析レポート2015」として「特定業界を執拗に狙う標的型サイバー攻撃の分析レポート」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
オペレーションごとの共通点と相関
オペレーションごとの共通点と相関 全 3 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は6月29日、「サイバーレスキュー隊(J-CRAT)分析レポート2015」として「特定業界を執拗に狙う標的型サイバー攻撃の分析レポート」を公開した。これは、J-CRATが標的型攻撃メールを起点とする一連の標的型サイバー攻撃の連鎖を追跡し、レスキュー活動を実施する中で、2016年3月まで継続した攻撃において44の組織から137件の標的型攻撃メールを入手している。

レポートでは、この攻撃の集合を「キャンペーン」と呼び、分析を行っている。また、標的型攻撃メールの差出人、件名、本文、添付ファイルのすべてが同一で、メールの送信間隔に1時間以上の開きがないものを「オペレーション」と定義、相関構造を明らかにしている。

たとえば、フィルタリングを回避するために、差出人のメールアドレスやウイルスの通信先などはオペレーションごとに変えている一方で、メールの送信元IPアドレスは2種類のみで、同じ攻撃基盤を使い続けている。レポートではこのほか、標的型攻撃メールや添付ファイルの特徴、攻撃者の挙動解析なども行い、組織が備えるべきポイントと今後のJ-CRAT活動の展開を提言している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  2. AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

    AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

  3. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  4. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  5. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

ランキングをもっと見る
PageTop