2年前受信のメール添付ファイル開封でEDRがウイルス検知 ほか、2022年第2四半期 J-CSIPレポート | ScanNetSecurity
2025.10.07(火)

2年前受信のメール添付ファイル開封でEDRがウイルス検知 ほか、2022年第2四半期 J-CSIPレポート

独立行政法人情報処理推進機構(IPA)は7月28日、2022年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「ショートカットファイルを悪用する攻撃の解析事例」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 独立行政法人情報処理推進機構(IPA)は7月28日、2022年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「ショートカットファイルを悪用する攻撃の解析事例」を公開した。J-CSIPは、13業界279組織および2情報連携体制(医療系4団体およびその会員約5,500組織、水道関連事業者等9組織)の体制となっている。

 同四半期、J-CSIP参加組織からIPAに対し、サイバー攻撃に関する情報(不審メール、不正通信、インシデント等)の情報提供が134件(前四半期は51件)行われ、その情報をもとにIPAからJ-CSIP参加組織へ35件(前四半期は29件)の情報共有が実施された。このうち標的型攻撃メールとみなした情報は4件であった。

 また同四半期は、従業員が過去のメールを探している中で、ウイルスへの感染を企図した攻撃メールの添付ファイルを開封したとの報告事例があった。これは情報提供元組織の従業員が業務に必要なメールを探す過程で、約2年前に受信したメールの添付ファイルを開封したところ、EDRがウイルスを検知したという情報提供を受けたもので、添付ファイルには悪意のあるマクロが仕掛けられており、ファイルを開いてマクロを有効化することで不正接続先からファイルをダウンロードして実行する動作となっていたが、添付ファイル開封時点で不正接続先にファイル等が存在せず、ウイルス感染といった実被害には至らなかった。

 付録として同時に公開された「ショートカットファイルを悪用する攻撃の解析事例」では、本四半期に確認された複数のショートカットファイルを悪用する検体について解析し、過去観測されていた Dangerous Passwordによる攻撃との類似点や相違点について説明を行っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

    アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

  2. 国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失

    国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失

  3. クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性

    クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性

  4. サイバー攻撃者が変更偽装困難なたったひとつの特徴

    サイバー攻撃者が変更偽装困難なたったひとつの特徴

  5. 天龍製鋸の海外子会社にランサムウェア攻撃、サーバに保存している各種ファイルが暗号化

    天龍製鋸の海外子会社にランサムウェア攻撃、サーバに保存している各種ファイルが暗号化

ランキングをもっと見る
PageTop