• 会員限定
  • 2013/03/01 掲載

標的型攻撃が1000件超え、やりとり型など7つの具体事例を紹介

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
警察庁の警備企画課・情報技術解析課は28日、2012年中のサイバー攻撃の情勢についての調査結果を発表した。発表によれば、警察では2012年中に合計1009件の標的型メールが民間事業者等に送付されていたことを把握したという。
 警察が把握した標的型メールの件数は、2011年下半期が509件、2012年上半期が552件、2012年下半期が457件で、増減を繰り返した。

photo
標的型メール攻撃の件数と不正プログラムの接続先

関連記事
 標的型メール攻撃に使用された不正プログラムなどによる通信の接続先は、約26%が米国、約21%が中国、約20%が日本だった。

 さらに、最初から標的型メールを送付するのではなく、不正行為に関する告発や採用希望を装うなどして、業務との関連を装った通常のメールのやりとりを何通か行い、より自然な状況を装ったあとに、標的型メールを送付する「やりとり型」の手口もあったという。

 また、政権交代や尖閣諸島などの国内外の情勢を捉えた標的型メールが複数の民間業者などに対して送付されたという。

 警察庁では標的型メール攻撃の実例として、以下のようなパターンを挙げている。

「やりとり型」の標的型メール攻撃事案その1

 最初から標的型メールを送付するのではなく、11月、まずは不正行為に関する告発を装ってウェブサイトに公開されているメールアドレスに問い合わせを行い、これに回答した担当者のメールアドレスに対し、同日、告発に関する文書の送付を装って標的型メールを送付してきた。

 不正プログラムを仕込んだファイルは圧縮されてパスワードロックされており、展開(解凍)して生成される画像ファイルはRLO機能を利用してWordファイルに偽装されていた。RLO機能とは、アラビア語等に対応するため、ファイル名を右読みから左読みに変える機能で、たとえばファイル名「fdp.exe」は、RLO機能により「exe.pdf」と表示されるため、実行ファイルをPDFファイルに偽装することができる。

 攻撃者は、架空の日本人名でフリーメールに登録し、当該メールアドレスを利用して、一連のメールを送付していたが、当該メールアドレスから他の重要インフラ事業者等にも標的型メールが送付されていたことから、当該事業者等に注意喚起を行った。

「やりとり型」の標的型メール攻撃事案その2

 最初から標的型メールを送付するのではなく、11月、まずは採用希望者を装ってウェブサイトから問い合わせを行い、これに回答した採用担当者のメールアドレスに対し、履歴書等の送付を装って標的型メールを送付してきたもの。

 不正プログラムを仕込んだファイルは圧縮されてパスワードロックされており、当初、パスワードが分からなかった採用担当者が送信者にパスワードを尋ねるメールを送付したところ、パスワードを教示するメールが返信されて来るなど、複数回のやりとりが行われていた。

 採用希望者を装って標的型メールを送付する事例は他にも見られ、添付ファイルを開くと、実際の履歴書を装った文書が表示される一方で、コンピュータが不正プログラムに感染する事例も把握。

この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!今日から使える、仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

評価する

いいね!でぜひ著者を応援してください

  • 0

会員になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 1

  • 0

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます