2021年第2四半期 J-CSIPレポート、問い合わせフォームに身代金を要求する脅迫文 ほか | ScanNetSecurity
2024.04.25(木)

2021年第2四半期 J-CSIPレポート、問い合わせフォームに身代金を要求する脅迫文 ほか

独立行政法人情報処理推進機構(IPA)は7月29日、2021年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
 独立行政法人情報処理推進機構(IPA)は7月29日、2021年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。J-CSIPは、13業界262組織および2情報連携体制(医療系4団体およびその会員約5,500組織、水道関連事業者等9組織)の体制となっている。

 同四半期、J-CSIP参加組織からIPAに対し、サイバー攻撃に関する情報(不審メール、不正通信、インシデント等)の情報提供が369件(前四半期は410件)行われ、その情報をもとにIPAからJ-CSIP参加組織へ40件(前四半期は25件)の情報共有が実施された。このうち標的型攻撃メールとみなした情報は15件であった。

 また同四半期は、Webサイトの問い合わせフォームに身代金を要求する脅迫文の投稿があったとの情報提供があった。これは6月10日に、J-CSIPの参加組織の海外グループ企業の英語の問い合わせフォームに、実在するサイバー攻撃グループを名乗る者から、サーバをハッキングして機密情報を入手したという内容とともに、暗号資産(仮想通貨)を支払わなければ情報を公開するという脅迫文の投稿があり、当該企業で調査を行ったが、攻撃の痕跡は確認されなかったというもの。IPAで、当該攻撃グループのリークサイトを確認したが、その時点で当該企業に関する情報は掲載されておらず、問い合わせフォームからの連絡が不自然であることなどから、ランサムウェア攻撃に便乗した詐欺の可能性が高いと考えている。

 その他、同四半期にはJ-CSIPの参加組織から、工場内に設置した機器のファームウェアアップデート作業時に意図しない通信の発生を検知したという情報提供があった。これは工場内のIT系(OA系)ネットワークに接続・設置した業務用ラベルプリンタについて、メーカーのメンテナンス担当者がファームウェアのアップデート作業を行った際に、LANケーブルを抜線する手順となっていたが行わず、元々当該機器へ割り当てられた固定IPアドレスではなく、別のIPアドレスからパケット送信され、ネットワーク上の不正機器の接続検知の仕組みにより検知されたというもの。。本件は悪意のある通信(攻撃)ではなかっ
たが、通信障害に発展する可能性があった。

 J-CSIPの参加組織から6月29日に、国内関連企業で受信したメールにPowerPoint アドインファイルが添付されており、セキュリティ製品でウイルス検知したと情報提供があった。本件の攻撃メールの本文には、担当者変更を装い添付ファイルの内容で見積もりを依頼する文面があり、当該ファイルを開くと悪意のある命令の実行が試みられ、PowerPoint の警告ウインドウが表示され、「マクロを有効にする」を選択すると、最終的に別のウイルスに感染させられる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る