上司や知人を装ってウイルスを送付
企業に襲いかかる“スピア型”攻撃 第2回
取引先や同僚を装って限られたユーザーをピンポイントに狙い、ウイルス・メールを送り付けるスピア型攻撃が国内で顕在化してきた。2回目となる今回は、その騙しの手口にさらに斬り込む。
犯罪者はメールを送る際、「狙った相手の社会的地位、趣味や嗜好(しこう)といったプライベート情報、部下、上司、友人の名前などをできる限り集めた上で文面を作ってきている」(JPCERTコーディネーションセンター早期警戒グループの鎌田敬介グループマネージャ)。
これらの情報は企業・組織のWebページや個人ブログ、個人情報売買会社が持っている住所録、ボットを通じて得たメールなど、あらゆるところから収集されている。「電話などで直接問い合わせて聞き出すケースもあるのではないか」(トレンドマイクロの岡本ウイルスエキスパート)と推測する専門家もいる。
しかも、こうしたウイルス・メールの添付ファイルの多くが「.exe」のような実行形式ではなく、WordやExcel、PDFなどのファイル形式になっている。それ自体は不審なプログラムには見えない。「ユーザーは、アプリケーション・ソフトのぜい弱性については、OSに関するものほど意識が高くない」(シマンテックの浜田譲治シニア セキュリティ レスポンス マネージャ)。犯罪者はこうした状況を見越して攻撃してくるのだ。
詳細は、ITproの記事本文をご覧ください。
昨日読まれたベスト5〈IT〉 最新記事一覧へ 画面先頭に戻る
- スルガ銀と日本IBMの「動かないコンピュータ」訴訟、要件定義を3回繰り返す(2008/04/25)
- 2001年にググったら? 創立10周年の米グーグルが特設サイトを開設(2008/10/01)
- 思考停止というリスク(2008/10/03)
- 「しまった!」と思う瞬間ランキング(2008/10/03)
- TVバンク、プロ野球の生中継で過去最高の同時視聴者と総視聴者を記録(2008/10/03)
IT 最新記事 記事ランキング一覧に戻る 画面先頭に戻る
- コンサル会社がiPhoneを1000台導入、国内法人で初の大口契約 (15:30)
- バーチャルコミュニケーションズがWebサイト統制SaaSに新版、レポートを強化 (15:28)
- Windowsはどうやって起動しているのか? (15:17)
- 次世代データセンター、SaaSやグリーンIT化の中核基地に (15:16)
- SAPジャパンCEO、突如交代の真相 (15:16)
- クラウドの台頭は本物か (15:14)
- 目玉調査企画の準備に苦戦 (15:12)
- 地デジラジオでサイマル放送を開始した在京AM放送3社の狙い (15:10)
- Androidや次世代PHSをいち早く体験,人体や可視光を使った通信も (15:10)
- SNS「炎上から足あと事件簿まで」、興隆時代の落とし穴 (15:10)



