ホワイトペーパー

標的型攻撃対策の第一歩はフィッシングメール対策から!人は何故、このメールを信じて開いてしまうのか?

NRIセキュアテクノロジーズ株式会社/日本プルーフポイント株式会社 2016-11-30

国内でも有名企業・組織による大規模な情報漏えい事件が相次ぐなど、標的型攻撃が猛威を振るっているのはご存知のとおりだ。しかし、標的型攻撃の実に90%以上がフィッシングメールをきっかけに引き起こされているという事実については、知らない人も多いのではなかろうか。

標的型攻撃の攻撃者がターゲットとなる企業・組織への侵入手段としてフィッシングメールを好んで用いる最大の理由は、その成功率の高さにある。ある調査によれば、フィッシングメールを受けとったユーザーの1/4近くがメッセージを開いてしまい、10%以上が悪意のあるリンクをクリックしたり悪意ある添付ファイルを開いたりしているという。つまり攻撃者は、たった10通のメッセージを送るだけで、およそ90%の成功率を期待できるというから驚異的だ。
しかも攻撃者の狙いは金銭である点も注視しなければいけない。実際フィッシングメールにより、世界中の企業は毎月4億ドルの被害を被っている。

それでは、フィッシングメールは誰を対象に送りつけ、どういった経緯で攻撃が成功してしまうのか──本資料では、そうした疑問に対する回答が様々な調査データを用いつつ丁寧に記されている。そしてフィッシングメール攻撃の実態を明らかにした上で、最新のフィッシングメール攻撃に対抗するための考え方や具体的な手法を提示しているのである。

標的型攻撃による情報漏えい等の甚大な被害を防ひたいのであれば、その第一歩はフィッシングメール攻撃にあると言っていい──一読すれば誰もが深く納得できることだろう。

Asahi Interactive IDでログインして資料をご覧ください

Asahi Interactive IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2024年10月1日よりCNET_IDからAsahi Interactive IDへ名称変更いたしました。

パスワードをお忘れですか?

Asahi Interactive IDをお持ちでない方は
Asahi Interactive ID新規登録(無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  2. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  3. セキュリティ

    セキュアな業務環境を実現する新標準「Chrome Enterprise Premium」活用ガイド

  4. セキュリティ

    失敗しない「脱PPAP」とは?主要ソリューション5つを徹底比較してわかった勘所

  5. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]