検索
連載

設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」すぐ実践可能!(1/4 ページ)

カギは「ZoneID」と「アーカイバー」と「保護されたビュー」。これらの設定を見直すことで、なぜ標的型メール攻撃対策ができるのかを考察しよう。

Share
Tweet
LINE
Hatena

脅威はメールからやってくる――いますぐできる対策は?

 近年、機密情報などの窃取を目的とし、特定の企業や組織を狙い撃ちにする「標的型攻撃」が、情報セキュリティの大きな課題となっている。「標的型攻撃」はさまざまな手法が存在するが、その中でも組織の関係者や顧客などを装い、メールを送信する「標的型メール攻撃」と呼ばれる攻撃が現在の主流となっており、手口も巧妙化、多様化の一途をたどっている。

 本稿では、従来型のセキュリティ対策では防ぐことが難しいといわれる「標的型メール攻撃」に対し、費用負担も少なく容易に導入可能な、攻撃を緩和する対策について考察する。

標的型メールの手口を整理する

 警察庁が2014年2月に公表した「平成25年中のサイバー攻撃の情勢および対策の推進状況について」から、最新の標的型メールの手口について見てみよう。

 標的型メールの手口は、近年ますます巧妙化、多様化しており、複数回のメールのやりとりを通じて信頼関係を構築する「やりとり型」攻撃が拡大している。また、職員が情報交換に利用している掲示板などのサービスに潜入し、名簿やメールアドレスなどの情報を入手して周到に準備した上で、標的型メール攻撃を行っていたと見られるケースも確認されているという。いずれも人の心理につけ込んでメール受信者を信用させ、マルウェアを仕込んだ添付ファイルをいかにして開かせるかという、ソーシャルエンジニアリングの工作だ。

 添付されるファイルの傾向についても変化が見られる。不正プログラムを含んだOfficeやPDFなどの文書ファイルを添付する手口が減少する一方で、実行ファイルやショートカットを圧縮して添付する手口が増加している。2013年下半期では標的型メールの95%が圧縮ファイル形式で、圧縮ファイル解凍後のファイル形式は、実行ファイルが87%、ショートカット(LNK)が6%となっている。

 このように、実行ファイルやショートカットを圧縮して添付する手口が増えている理由としては、WindowsやOffice、Adobe Readerなどで自動更新機能が実装されたことによるパッチ適用率の向上や、Adobe ReaderやOfficeの保護ビュー(サンドボックス)機能の導入により、脆弱性を悪用した攻撃の成功率が低下していることが考えられる。また、実行ファイルやショートカットの直接の添付は、多くの組織のメールサーバーやメールクライアントでブロックされることから、ブロックを回避するために圧縮したファイルを添付して、標的型メールとして送信しているのであろう。

【関連記事】

平成25年中のサイバー攻撃の情勢及び対策の推進状況について(警察庁/PDF)

https://www.npa.go.jp/keibi/biki3/260227kouhou.pdf


サードパーティ製のアーカイバー利用の問題点

 このような圧縮ファイルを添付する手口が主流になってきた原因として、筆者が注目しているのが、Windows標準以外の「サードパーティ製のアーカイバー」の利用が増加していることである。

 オンラインソフトの流通サイトである「窓の杜」と「ベクター」のダウンロード数ランキングでは、いずれも圧縮、解凍のフリーソフト「Lhaplus」がダウンロード数でトップになっている他、複数の圧縮、解凍ソフトが上位にランクインしている。

【関連記事】

窓の杜 2013年「年間かうんとだうん窓の杜」

http://www.forest.impress.co.jp/docs/serial/countdown/20131225_629072.html

ベクター 2013年 年間総合ランキング(Windows)

http://www.vector.co.jp/magazine/softnews/131227/n131227rank_year_win.html


 プライバシーマークやISMS/ISO27001への対応などのために、個人情報や機密情報を含んだ添付ファイルを外部に送信する場合には、パスワードを付けて暗号化することが、多くの企業、組織でルール化されている。Windows XPでは、標準のアーカイバーでパスワード付き圧縮ファイルの作成が可能であったが、Windows Vista以降、この機能が削除されたため(パスワード付き圧縮ファイルの解凍は可能)、XPからの移行に伴い、サードパーティ製のアーカイバーを導入する組織、企業が増えていることが考えられる。

Copyright © ITmedia, Inc. All Rights Reserved.

       | 次のページへ

Security & Trust 記事ランキング

  1. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  2. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  3. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  4. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  5. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  6. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  7. ゼロトラストの理想と現実を立命館大学 上原教授が語る――本当に運用できるか? 最後は“人”を信用できるかどうか
  8. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
ページトップに戻る