ラック、PPAP廃止しストレージサービスへ移行 | ScanNetSecurity
2026.03.16(月)

ラック、PPAP廃止しストレージサービスへ移行

ラックは、パスワード付きZIPファイルのメールを12月15日より原則廃止し、情報共有にクラウドストレージを活用すると発表した。

製品・サービス・業界動向 業界動向

 株式会社ラックは12月13日、セキュリティ運用の強化を目的にパスワード付きZIPファイルのメールを12月15日より原則廃止し、情報共有にクラウドストレージを活用すると発表した。具体的には、メールでパスワード付きファイルを送り、パスワードを別送する方法、いわゆる「PPAP」のこと。

 PPAPは、パスワード暗号化されたZIPファイル内にウイルス感染したファイルが含まれる場合、セキュリティ製品では検知ができない特徴がある。また、一通目を受信した第三者は続けて二通目も受信できるため、セキュリティの効果も疑問視されている。

 同社はこれまで、社外顧客のシステム環境などの事情を勘案してPPAPを送付したケースもあったが、ラックの社名を騙ったメール攻撃が発生した場合は、顧客のシステムの安全性を損なう可能性があると判断し、廃止を決定した。今後ファイルを送付する際には、ラックのクラウドストレージあるいは顧客指定のファイルストレージを利用する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

  3. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

ランキングをもっと見る
PageTop