事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会) | ScanNetSecurity
2020.09.19(土)

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

公益社団法人日本医師会は9月8日、日本医師会館内の事務局LANに接続しているパソコンが「Emotet」に感染したことを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
公益社団法人日本医師会は9月8日、日本医師会館内の事務局LANに接続しているパソコンが「Emotet」に感染したことを確認したと発表した。

これは9月4日始業後に、日本医師会事務局のパソコン端末1台が受信したメールに添付されていたWordファイル(.doc)を開封したことで「Emotet」に感染し、同日正午前後から、当該パソコンのメールソフトで過去にやり取りをした関係者(同会職員、都道府県医師会職員、関係省庁職員等)の名前を騙り、過去のメール本文のコピーを含む内容の不審メールが無関係な外部のメールサーバより送信されたというもの。同会メールサーバ上では、対策ソフトによるチェックを行っており、Word型の「Emotet」については通常、各パソコンのメールソフト到達前に駆除できているが、今回の原因となったメールについては駆除できていなかった。

同会によると、感染したパソコンのメールソフトに履歴の残っていた「送受信した相手のメールアドレスと氏名」「メール本文」が漏えいしたことは確実だが、それ以外の情報漏えいについては把握は不可能で、当該パソコンでは会員情報等の個人情報は扱っていなかったとのこと。

同会では9月4日午後6時過ぎに、感染したパソコンを特定し館内LANから切り離した上でEmotetを駆除、さらに複数のウイルスチェックツールで確認を実施した後、情報保全のため保管をしている。なお、当該パソコンを再利用する際はクリーンインストールを実施するか、もしくは然るべき処理を実施した上で廃棄の予定。

同会では9月7日に、館内LANに接続している稼働中のパソコンについてJPCERT/CC提供の「EmoCheck」によるチェックを実施し、他のパソコンが感染していないことを確認済み。

同会では、同会の関係者を騙る不審メールについて、「****@****.med.or.jp」以外のアドレスから届いた場合には削除するよう注意を呼びかけている。また、「Emotet」の不審メールについては、Wordファイルが添付されている以外に、Wordファイルの入ったパスワード付きZipファイルが添付され、メール本文にパスワードが記載されているという新たなパターンが多く見受けられており、この場合はメールサーバ上のウイルス対策では防げない可能性が高いため一層の注意を呼びかけている。

同会では今回、入口対策で侵入を防ぐことができなかったため、今後は出口対策の仕組みについて早期に導入を検討するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

    事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

  2. 社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

    社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

  3. TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

    TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

  4. 社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

    社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

  5. 社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

    社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

  6. 「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA)

    「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA)

  7. パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

    パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

  8. 開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

    開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

  9. LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE)

    LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE)

  10. PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュール

    PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュールPR

ランキングをもっと見る