調査データ

最新のサイバー犯罪手口「ビジネスメール詐欺(BEC)」とは?――トレンドマイクロが語る脅威予測と対策

文◎唐島明子(編集部) 2017.01.10

  • bookmark
  • Teitter
  • 印刷

トレンドマイクロのセキュリティ
エバンジェリスト 岡本勝之氏

トレンドマイクロは2017年1月10日、2016年の脅威動向と今後の脅威予測を発表した。それによれば、2016年に被害が拡大したランサムウェアの脅威は2017年以降も継続し、今後はさらに攻撃手法やターゲットが多様化することが見込まれる。また、企業においては「ビジネスメール詐欺(BEC)」にも注意する必要があるという。


「2016年は『サイバー脅迫元年』」――。ランサムウェアの被害が過去最大となった昨年を、トレンドマイクロの岡本勝之氏はこう名付けた上で、ランサムウェアの拡散状況について次のように説明する。

「日本におけるランサムウェアの被害は、これまでは全世界的に拡散された『ばらまき型』の攻撃が日本に流入したものだった。しかし2016年10月以降、日本企業を狙った『標的型』のランサムウェアの兆候が出始めている」。

ランサムウェアとはマルウェアの一種で、PCなどのデータを暗号化でロックし、そのファイルを使えないようにしてしまう。サイバー犯罪者は、ロックの解除と引き換えに身代金(ランサム)を支払うよう、被害者に要求する。


トレンドマイクロの調査によれば、2016年は過去最大のランサムウェア被害が出た


トレンドマイクロは、400台以上に影響が及んだ攻撃を「アウトブレイク」と定義。アウトブレイクのうち、約95%が英語メールだった

「標的型」ランサムウェアの兆候あり2016年に顕著だった、ばらまき型のランサムウェアは、英語メールにファイルが添付されていた。

他方、標的型のランサムウェアは、メールは日本語で、送信元は「SIGAINT」という追跡困難なフリーメールサービスを利用している。また、ファイルそのものはメールに添付されておらず、クラウドストレージからファイルをダウンロードするよう、メール本文のリンクやメールに添付したPDFで誘導するという。

日本語メールによる一連の攻撃が確認され始めている

また、攻撃は巧妙化している。例えば、ただ身代金を要求するだけでなく、窃取した機密情報をアンダーグラウンドで販売するような、2重攻撃が出てきた。仮に身代金の支払いが見込めなくても、情報を販売すれば、サイバー犯罪者は金銭を手にすることができる。

岡本氏は、「ランサムウェアは、サイバー犯罪者にとって金銭を稼ぐ“ビジネス”として確立した。ランサムウェアの攻撃手法や標的は多様化しており、これからさらに、被害が拡大する余地がある」と注意を喚起する。

スペシャルトピックスPR

skyley1708
ibm1708
logicool1709

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】セルラーLPWAでGO!
●LTE-MとNB-IoTの違い/●世界のセルラーLPWA商用展開マップ/●注目セルラーLPWA事例 ほか

◆[インタビュー]NTTドコモ 執行役員 大野友義氏「対話型AIであらゆる生活を革新」 ◆LTEコードレス「sXGP」- 自営PHSから自営LTEへ ◆OTTも参戦!海底ケーブル市場の今 ◆ネットワーク監視ツール ◆働き方改革で拡大する法人スマデバ

>>詳しい目次を見る

ホワイトペーパー
yamaha_YSL_V810

スペシャルトピックス

パブリッククラウドの普及で、設計・構築・運用法が大きく変わった!

待望の後継機が遂に登場!電話番号の最大登録数は2倍に向上。

ソフトバンクのMDMは、管理者の運用負荷を軽減しながらセキュアな利用を可能にする。

働き方改革はICTツールの導入・活用から取り組むのが有効だ。

大量のアラートをさばくのに忙殺される、旧態依然の運用と決別しよう。

NECのソリューションなら、多様なモバイルワークをセキュアに実現!

「WhatsUp Goldならコスト半減も可能」。イプスイッチの関口氏はこう自信を見せる。

4~6人程度の会議に最適なロジクールのビデオ会議「MeetUp」とは?

ヤマハ独自の音声処理技術が、臨場感あふれる会議を実現する。

注目が集まるCASBのメリットを活かすには、運用負荷を軽減する仕掛けが不可欠だ!

ヤマトの総合物流ターミナル「羽田クロノゲート」で様々な付加価値!

RADIUS内蔵APとの連携で無線/有線LANの両方でデジタル証明書認証

LPWAネットワークを自ら構築するなら、世界で豊富な実績を誇るキャリアグレードのActilityだ。

業界最高レベルのキャリア/サービスプロバイダ向けルータが登場する。

無線プロトコルスタック「SkWAN」搭載のLPWA基地局なら、1台で最大6400台のエンドデバイスを接続できる!

IBM Watsonが最適な活用方法や脅威対策を提供! 先進のPC/スマホ一元管理を実現する「IBM MaaS360」とは?

アクセスランキング

月刊テレコミュニケーション
emc
iot15
packet

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2015 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます