調査データ

最新のサイバー犯罪手口「ビジネスメール詐欺(BEC)」とは?――トレンドマイクロが語る脅威予測と対策

文◎唐島明子(編集部) 2017.01.10

  • bookmark
  • Teitter
  • 印刷

トレンドマイクロのセキュリティ
エバンジェリスト 岡本勝之氏

トレンドマイクロは2017年1月10日、2016年の脅威動向と今後の脅威予測を発表した。それによれば、2016年に被害が拡大したランサムウェアの脅威は2017年以降も継続し、今後はさらに攻撃手法やターゲットが多様化することが見込まれる。また、企業においては「ビジネスメール詐欺(BEC)」にも注意する必要があるという。


最新のサイバー犯罪手口「ビジネスメール詐欺(BEC)」とは?
猛威をふるうランサムウェアに加え、今後は「ビジネスメール詐欺(BEC:Business E-Mail Compromise)の被害が日本に及ぶ可能性がある」と、岡本氏は最新のサイバー犯罪手口を紹介する。

ビジネスメール詐欺とは、ビジネス上のメールのやり取りをサイバー犯罪者が盗み見て、そのメールから情報を窃取し、なりすましメールなどで偽の口座へ送金指示などを行う手口だ。「すぐに金銭が手に入り、非常に高額な利益が見込めるため、世界でも日本でも増えると考えられる」(岡本氏)


ビジネスメール詐欺では、サイバー犯罪者はなりすましメールで送金指示を出し、偽の口座にお金を振り込ませる

ビジネスメール詐欺では、サイバー犯罪者は一度に高額な金銭を搾取できてしまう

例えば、ランサムウェアの場合、公表されている最高要求金額は3万米ドルだ。それに対して、ビジネスメール詐欺の場合は、被害額は平均でも約14万米ドル。一度の成功による平均収益は、ランサムウェアの約5倍にもなる。岡本氏は、「特に日本では、昔から振り込め詐欺のグループがいる。そこがビジネスメール詐欺に目を付けると、こうした攻撃が活発化する可能性がある」と言う。

今後も継続するサイバー攻撃に対して、これから日本企業が取り組むべき対策について、岡本氏は次のように述べる。

「サーバなどの脆弱性をふさぐのと同時に、総合的な対策として、端末・ゲートウェイ・ネットワークなどの多層防御がますます重要になる。また、AIの利用も進んでいるように、複数の技術による防御も必要。さらにバックアップはもちろんのこと、被害に気付かないケースを防ぐためにも、侵入・改ざん防止やログ監視なども活用してほしい」

スペシャルトピックスPR

necpf2001
attokyo2001
yamaha2001

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】工場5G
    ローカル5Gで実現するスマートファクトリー
[Part1]工場5Gの理想と現実 [Part2]工場でのローカル5Gの活かし方 [Part3]ドコモが考える工場5G [Part4]5G時代の工場NW進化論

[インタビュー] 慶応義塾大学 教授 手塚悟氏「トラストがSociety5.0の基盤」 [ソリューション特集]IoTで始めるHACCP対策 [技術&トレンド]NW視点で見る3大クラウドの違い/水中高速無線を音波・可視光で ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

マクニカネットワークスHACCP対策の切り札となるIoT
LoRaWANで冷蔵庫内もデータ取得

食品業界に義務付けられるHACCP。IoTで手間と人為的ミスを削減できる

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます