調査データ

最新のサイバー犯罪手口「ビジネスメール詐欺(BEC)」とは?――トレンドマイクロが語る脅威予測と対策

文◎唐島明子(編集部) 2017.01.10

  • bookmark
  • Teitter
  • 印刷

トレンドマイクロのセキュリティ
エバンジェリスト 岡本勝之氏

トレンドマイクロは2017年1月10日、2016年の脅威動向と今後の脅威予測を発表した。それによれば、2016年に被害が拡大したランサムウェアの脅威は2017年以降も継続し、今後はさらに攻撃手法やターゲットが多様化することが見込まれる。また、企業においては「ビジネスメール詐欺(BEC)」にも注意する必要があるという。


「2016年は『サイバー脅迫元年』」――。ランサムウェアの被害が過去最大となった昨年を、トレンドマイクロの岡本勝之氏はこう名付けた上で、ランサムウェアの拡散状況について次のように説明する。

「日本におけるランサムウェアの被害は、これまでは全世界的に拡散された『ばらまき型』の攻撃が日本に流入したものだった。しかし2016年10月以降、日本企業を狙った『標的型』のランサムウェアの兆候が出始めている」。

ランサムウェアとはマルウェアの一種で、PCなどのデータを暗号化でロックし、そのファイルを使えないようにしてしまう。サイバー犯罪者は、ロックの解除と引き換えに身代金(ランサム)を支払うよう、被害者に要求する。


トレンドマイクロの調査によれば、2016年は過去最大のランサムウェア被害が出た


トレンドマイクロは、400台以上に影響が及んだ攻撃を「アウトブレイク」と定義。アウトブレイクのうち、約95%が英語メールだった

「標的型」ランサムウェアの兆候あり2016年に顕著だった、ばらまき型のランサムウェアは、英語メールにファイルが添付されていた。

他方、標的型のランサムウェアは、メールは日本語で、送信元は「SIGAINT」という追跡困難なフリーメールサービスを利用している。また、ファイルそのものはメールに添付されておらず、クラウドストレージからファイルをダウンロードするよう、メール本文のリンクやメールに添付したPDFで誘導するという。

日本語メールによる一連の攻撃が確認され始めている

また、攻撃は巧妙化している。例えば、ただ身代金を要求するだけでなく、窃取した機密情報をアンダーグラウンドで販売するような、2重攻撃が出てきた。仮に身代金の支払いが見込めなくても、情報を販売すれば、サイバー犯罪者は金銭を手にすることができる。

岡本氏は、「ランサムウェアは、サイバー犯罪者にとって金銭を稼ぐ“ビジネス”として確立した。ランサムウェアの攻撃手法や標的は多様化しており、これからさらに、被害が拡大する余地がある」と注意を喚起する。

スペシャルトピックスPR

rakus1903
ハカルプラス
yamaha1901

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】常識を覆す「新しいワークスタイル」の出現
働き方改革のNEW POWER

◆「ABW」という新しい働き方 ◆IoTで働き方を見守る ◆旅先で働くワーケーション ◆MaaSで働き方改革 ◆NTT東が分身ロボを使う理由

●[インタビュー] HPE Aruba 田中泰光氏「IoT時代へインフラの抜本改革」/●自営5G向け28GHz帯の「割当方針案」/
●ビジネスメール詐欺を防ぐには?/●多数の5G基地局を光ファイバー1本で収容 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

ハカルプラス後付け簡単&低コスト! 5km飛ぶLoRa無線機で始める設備のIoT化

IoT導入時のハードルをぐっと下げる、ハカルプラスの「LoRa無線機」

サイバーソリューションズビジネスメール詐欺など、メールセキュリティを送受信の双方で強化

MAILGATESΣなら、既存メール環境と組み合わせて解決できる

ZETAアライアンスマルチホップができる革新的LPWA
ZETAでIoTビジネスを掘り起こす!

マルチホップという他のLPWAにない特性で、次々にユースケース開拓!

ソネット“ネットワークエンジニア不要”は
本当だった!

コスパの高さと圧倒的使い易さに感銘! Ubiquitiのユーザーが証言。

ラクスメール対応ミスを複数人管理で減少
誤送信を防ぐ送信前チェック機能も

返信モレに重複対応、誤送信……。メールによる顧客対応の課題解決!

NECモバイルワークに必須のアイテム
いつでもどこでも内線通話を実現!

NECのUNIVERGE ST500は、スマホを内線端末として利用可能にする。

NTTコミュニケーションズ働き方改革を中小・中堅企業へ!

テレワークに必要なモバイルNW、PC、セキュリティをオールインワン提供するNTT Comの新パッケージ

SBクラウド日中間通信を国内並みの高品質に!
安心して使えるQR決済を下支え

Alipayで安定した決済サービスを提供するために導入した回線は?

パロアルトネットワークスパブリッククラウドをセキュアに!
24/365最新ポリシーで自動監視

パブリッククラウドのセキュリティリスクを軽減する「RedLock」

シーディーネットワークス中国でのWeb配信を8.5倍高速化
国内CDN事業者で唯一現地法人

中国でのWeb配信にはグレートファイアウォールなど多くの壁がある。

IIJグローバルソリューションズ日中の拠点間通信に“第3の選択肢”
セキュリティ対策も万全

日中間通信で「高品質」と「低コスト」の“いいとこ取り”!

ヤマハヤマハ独自の音声処理技術で
高音質な遠隔会議を実現!

しかも、規模に合わせて最適なマイクスピーカーが選べる。

TCloud for BizChat「月額180円」という低価格で
本格的な企業向けチャット!

都築電気の「TCloud for BizChat」の最大の特徴が安価な料金だ。

NTTテクノクロス長時間聞き取りやすい!
電話機とつなぐだけで会議を開始

NTTテクノクロスのマイクスピーカーならクリアな音声で遠隔会議。

日立ソリューションズ作業実績を簡単に収集&見える化
「IoTサイコロ」で製造現場改革!

製造現場の働き方改革の「切り札」がIoTサイコロだ。

アクセスランキング

tcb
http://amzn.asia/d/ejYdrIg

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます