調査データ

最新のサイバー犯罪手口「ビジネスメール詐欺(BEC)」とは?――トレンドマイクロが語る脅威予測と対策

文◎唐島明子(編集部) 2017.01.10

  • bookmark
  • Teitter
  • 印刷

トレンドマイクロのセキュリティ
エバンジェリスト 岡本勝之氏

トレンドマイクロは2017年1月10日、2016年の脅威動向と今後の脅威予測を発表した。それによれば、2016年に被害が拡大したランサムウェアの脅威は2017年以降も継続し、今後はさらに攻撃手法やターゲットが多様化することが見込まれる。また、企業においては「ビジネスメール詐欺(BEC)」にも注意する必要があるという。


「2016年は『サイバー脅迫元年』」――。ランサムウェアの被害が過去最大となった昨年を、トレンドマイクロの岡本勝之氏はこう名付けた上で、ランサムウェアの拡散状況について次のように説明する。

「日本におけるランサムウェアの被害は、これまでは全世界的に拡散された『ばらまき型』の攻撃が日本に流入したものだった。しかし2016年10月以降、日本企業を狙った『標的型』のランサムウェアの兆候が出始めている」。

ランサムウェアとはマルウェアの一種で、PCなどのデータを暗号化でロックし、そのファイルを使えないようにしてしまう。サイバー犯罪者は、ロックの解除と引き換えに身代金(ランサム)を支払うよう、被害者に要求する。


トレンドマイクロの調査によれば、2016年は過去最大のランサムウェア被害が出た


トレンドマイクロは、400台以上に影響が及んだ攻撃を「アウトブレイク」と定義。アウトブレイクのうち、約95%が英語メールだった

「標的型」ランサムウェアの兆候あり2016年に顕著だった、ばらまき型のランサムウェアは、英語メールにファイルが添付されていた。

他方、標的型のランサムウェアは、メールは日本語で、送信元は「SIGAINT」という追跡困難なフリーメールサービスを利用している。また、ファイルそのものはメールに添付されておらず、クラウドストレージからファイルをダウンロードするよう、メール本文のリンクやメールに添付したPDFで誘導するという。

日本語メールによる一連の攻撃が確認され始めている

また、攻撃は巧妙化している。例えば、ただ身代金を要求するだけでなく、窃取した機密情報をアンダーグラウンドで販売するような、2重攻撃が出てきた。仮に身代金の支払いが見込めなくても、情報を販売すれば、サイバー犯罪者は金銭を手にすることができる。

岡本氏は、「ランサムウェアは、サイバー犯罪者にとって金銭を稼ぐ“ビジネス”として確立した。ランサムウェアの攻撃手法や標的は多様化しており、これからさらに、被害が拡大する余地がある」と注意を喚起する。

スペシャルトピックスPR

skyley1708
ibm1708
checkpoint1706

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代の新ビジネス創出戦略
<Part 1>5G革命の本質とは? - 主戦場は「リアル」で「シリアス」な領域へ
<Part 2>5Gで超現実の感動体験 - ポストスマホ時代のビジネスチャンス
<Part 3>人手不足も5Gが救う - AI・4K・5Gが三種の神器に

● [インタビュー]OKI 常務 坪井正志氏「“IoTのOKI”実現の準備は整った」 ●LPWA「ローラ」ネットワークの選び方 ●データセンターインターコネクト(DCI)最新動向 ● 新LPWA規格「Weightless-P」が日本上陸

>>詳しい目次を見る

ホワイトペーパー
IIJグローバルソリューションズ

スペシャルトピックス

ヤマトの総合物流ターミナル「羽田クロノゲート」で様々な付加価値!

RADIUS内蔵APとの連携で無線/有線LANの両方でデジタル証明書認証

LPWAネットワークを自ら構築するなら、世界で豊富な実績を誇るキャリアグレードのActilityだ。

業界最高レベルのキャリア/サービスプロバイダ向けルータが登場する。

無線プロトコルスタック「SkWAN」搭載のLPWA基地局なら、1台で最大6400台のエンドデバイスを接続できる!

IBM Watsonが最適な活用方法や脅威対策を提供! 先進のPC/スマホ一元管理を実現する「IBM MaaS360」とは?

「企業向けソーシャルプラットフォーム」で働き方そのものも変える!

ペタバイトクラスも「大きなバケツ」で一括管理できる!

中堅・中小企業を支援する宝情報がUTMのサポートサービスを開始する。

教育現場への無線LAN導入を成功させるための3つのポイントとは?

スマートデバイスを標的にした未知の不正アプリにも対応できる。

設計から製造までセキュアなプロセスで、他のAndroidにはない安全性。

Webサイトの利便性とセキュリティ向上を同時に実現できる最適解とは?

アクセスランキング

月刊テレコミュニケーション5月号
ms
compass
packet

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2015 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます