コラム : メールを使わなければサイバー攻撃に遭わない?

株式会社Doctor Web Pacific

2020-05-19 09:00

電子メールは、個人用途、ビジネス用途ともに重要なメッセージツールとなりました。その一方で、ランサムウェアやバンキングマルウェア、フィッシング、標的型攻撃、BEC (ビジネスメール詐欺) などなど、サイバー攻撃に最も悪用されるツールにもなっています。いっそのこと、メールを使わないようにすれば、こうした脅威から身を守れるのでしょうか。ここではメールを使わない方法について考えてみたいと思います。
###

新型コロナウイルスも攻撃に悪用するサイバー犯罪者

パソコンとともにメールが急激に普及し、現在では個人、ビジネスともにメッセージツールとして一般的になっています。一方で、メールはさまざまなサイバー攻撃の最初のアクションとして悪用されています。今や、ほとんどのサイバー攻撃がメールを介して行われており、メールの添付ファイルや、メール本文に記載されたURLリンクのクリックでマルウェアに感染させたり、標的型攻撃では企業などへの侵入の足がかりにされたりします。

また、思い込みや勘違いといった「人の脆弱性」を悪用するフィッシングメールも急増しており、さまざまなサービスのログイン情報が盗まれ、二次的、三次的な被害が発生しています。特に最近では、世界的に深刻な影響が拡大している「新型コロナウイルス」 (COVID-19) の情報を悪用するフィッシングメールも増加しています。新型コロナウイルスに関連する重要な情報として不正なWebサイトに誘導したり、特定のサービスを模したフィッシングサイトに誘導してログイン情報を盗み出そうとしたりします。

アメリカでは、新型コロナウイルスを題材にした新たなフィッシング攻撃も確認されています。これは正規の病院を騙ったメールで、接触した可能性のある同僚や友人、家族などに感染者が確認されたとして、添付されたExcelファイルに必要事項を記入して病院へ来るよう指示する内容となっています。このExcelファイルにはマルウェアが仕込まれていて、マクロを有効にすることで感染します。そしてExcelファイルに記入する際には、マクロを有効にするよう指示されるわけです。フィッシングとマルウェアを組み合わせた攻撃は珍しく、今後は増加していく可能性があります。

詳細は以下をご覧ください。
(リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

株式会社Doctor Web Pacificの関連情報

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

  2. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  3. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  4. セキュリティ

    セキュアな業務環境を実現する新標準「Chrome Enterprise Premium」活用ガイド

  5. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 56 選 課題と解決方法を一挙紹介

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]