• JPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー

JPAC

一般社団法人
日本プライバシー認証機構

  • JCPC資格者専用ページ ログイン
  • お問い合わせ
  • JPACとは
  • お知らせ
  • 組織情報
  • 採用情報
  • JCPC資格者専用ページ ログイン
  • お問い合わせ
  • JPACとは
  • お知らせ
  • 組織情報
  • 採用情報
  • JPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー
  • メールを通じたサイバー攻撃にご注意ください

    2021年4月22日

     

    一度は収まりつつあった新型コロナウイルスの感染が再拡大しています。

    首都圏で2回目の緊急事態宣言が解除されてわずか一ヶ月ですが、

    東京都をはじめとした都市部で再度の緊急事態宣言が出され、

    まん延防止措置が発令された地域もあります。(2021年4月26日現在)

     

    生活の引き締めがゆるくなったかと思えばまた強くなるような状況が長く続き

    ストレスを感じている方も多いのではないでしょうか。

     

    またテレワークを実施している人々は開始から時間が経過しており

    セキュリティへの意識が弱くなっているかもしれません。このようなとき、

    サイバー攻撃の攻撃者にとって「人」が格好のターゲットとなります。

     

    IPA(情報処理推進機構)による情報セキュリティ10大脅威 2021年版の

    組織編では、ランサムウェアによる被害、標的型攻撃による機密情報の窃取、

    テレワーク等のニューノーマルな働き方を狙った攻撃が上位となっています。

     

    いずれの脅威においても人間の不注意をつくメールでの攻撃が侵入手法と

    なっています。今回はそれらの脅威の概要をご説明するとともに、

    あらためて攻撃メールへの対策をご紹介します。

     


    今こそ注意が必要な情報セキュリティ上の脅威

     

    ランサム(脅迫)ウェアによる被害

    ランサムウェアはウイルスの一種で、このウイルスに感染するとデータが暗号化され

    使用できなくなったり端末が利用できなくなったりします。そして復旧と引き換えに

    金銭を要求される等の被害が発生します。

     

    直近で国内だけを見ても官公庁向けのコンサルティング企業、ゲームメーカー等で

    被害が発生しています。

     

    ウイルスの侵入経路としてはネットワーク経由等の他、メールから感染させる手法も

    あります。

     

    2020年に猛威をふるった「Emotet」はランサムウェア等、他のウイルスの媒介と

    なるウイルスでしたが、過去のメールのやり取りを引用するなりすましで大きく

    広がりました。そういった巧妙なメール文面での攻撃も発生する可能性があります。

    ※参考:Emotetについての当機構ブログ過去記事

     

    標的型攻撃による機密情報の窃取

    特定の組織を標的として機密情報等を搾取しようとする攻撃です。端末にウイルスを

    感染させて組織内部へ潜入し、機密情報等を窃取します。

     

    グループ会社等への攻撃の踏み台とするために狙われることもあります。

     

    この攻撃の経路においても不正アクセス等の他に、メールの添付ファイルやリンクから

    感染させる手法が多く用いられています。

     

    ・取引先や、役員等の上の立場の人間を装う

    ・緊急性を訴えてくる

    ・複数回のメールのやりとりで油断させる(やり取り型攻撃)等、

    巧妙な手口の発生事例があります。

     

    メールの事例はIPAによるビジネスメール詐欺への注意喚起にてご覧いただけます。

    こちらもご一読をお勧めいたします。

     

    テレワーク等のニューノーマルな働き方を狙った攻撃

    テレワークによってVPNや私用端末及び自宅ネットワーク等を利用する機会が

    爆発的に増えており、それらを狙った攻撃が増えています。

     

    VPN製品等の脆弱性、私物のPCや自宅ネットワーク等のセキュリティ管理の

    不備が攻撃の糸口となります。

     

    また環境が整っていない中でのテレワークは集中力が低下しがちなため、上記の

    ランサムウェアや標的型攻撃のメールにも注意が必要です。

     


    攻撃メールへの対策をご確認ください

    今特に注意するべき3つの脅威では、いずれもメールでの攻撃が侵入手法として

    利用されます。あらためて、下記のような対策の徹底を推奨いたします。

     

    ■身に覚えのないメールからの添付ファイルは開かない、

    メール本文中のURLリンクはクリックしない。

     

    ■取引先からの返信に見えるメールでも、少しでも不自然な点があれば

    添付ファイルは開かない、メール本文中のURLリンクはクリックしない。

     

    ■Wordのマクロの自動実行を無効化しておく。

    (マクロを利用してウイルスがダウンロードされる可能性があるため)

     

    ■不審なメールに添付されたWord文書やExcelファイルを開いた時に、

    マクロやセキュリティに関する警告が表示された場合、

    「マクロを有効にする」「コンテンツの有効化」というボタンをクリックしない。

     

    ■OSやアプリケーション、セキュリティソフトを常に最新の状態にする。

     

    ■身に覚えのないメールや不審なメールの添付ファイルを開いてしまった場合は

    即座にLANケーブルを抜き(又はWiFiを切断し)すぐにシステム管理部門等へ連絡する。

     

    ■上記内容を組織内に周知徹底する。

     

    サイバーセキュリティ

    サイバー攻撃

  • Information
    JPAC

    一般社団法人日本プライバシー認証機構(JPAC)

    個人情報に関わる資格制度の運営や社員教育、認証付与など総合的ソリューションを提供し、個人情報保護の推進に貢献してまいります。

    Recent Entry

    不正アクセスによる情報漏えいの可能性とパスワードの使い回しに潜むリスク

    「二段階式フィッシングメール」にご注意ください

    サポート詐欺による被害と注意喚起(2026年6月)

    【2026年5月版】消費者における個人情報に関する意識調査

    情報セキュリティ10大脅威2026と過去の順位推移

    Category

    SNS

    インシデント対応

    オプトアウト

    お知らせ

    サイバーセキュリティ

    サイバー攻撃

    プライバシーガバナンス

    プライバシーポリシー

    マイナンバー

    仮名加工情報

    個人情報データベース提供罪

    個人情報保護法

    内部不正防止

    匿名加工情報

    外国移転

    外部送信規律

    導入事例

    情報セキュリティ

    未分類

    未分類

    法改正

    第三者提供

    詐欺

    調査

    関連記事

    電気通信事業法

    Archives

    2026年6月

    2026年5月

    2026年3月

    2026年2月

    2026年1月

    2025年12月

    2025年10月

    2025年9月

    2025年7月

    2025年6月

    2025年5月

    2025年4月

    2025年3月

    2025年2月

    2024年12月

    2024年9月

    2024年8月

    2024年7月

    2024年6月

    2024年5月

    2024年4月

    2024年3月

    2024年1月

    2023年12月

    2023年10月

    2023年9月

    2023年7月

    2023年5月

    2023年4月

    2023年3月

    2023年2月

    2023年1月

    2022年12月

    2022年10月

    2022年9月

    2022年8月

    2022年6月

    2022年4月

    2022年3月

    2021年12月

    2021年10月

    2021年8月

    2021年5月

    2021年4月

    2021年3月

    2021年1月

    2020年12月

    2020年10月

    2020年9月

    2020年8月

    2020年7月

    2020年6月

    2020年5月

    2020年4月

    2020年3月

    2020年2月

    2020年1月

    2019年12月

    2019年11月

    2019年10月

    2019年9月

    2019年8月

    2019年7月

    2019年6月

    2019年5月

    2019年4月

    2018年12月

    2018年11月

    2018年10月

    2018年9月

    2018年8月

    2018年7月

    2018年6月

    2018年3月

    2018年2月

    2018年1月

    2017年12月

    2017年11月

    2017年10月

    2017年9月

    2017年8月

    2017年7月

    2017年6月

    2017年5月

    2017年4月

    2017年2月

    2016年12月

    2016年10月

    2016年8月

    2016年6月

    2016年4月

    Search

投稿ナビゲーション

< 前の記事へ
次の記事へ >

Contact

お問い合わせ

貴社の課題に合ったサービスをご提案します。

資料請求・ご相談はこちら
JPAC
  • TRUSTe

    世界で10,000以上のサイトが導入

    Webサイトの認証プログラム

  • CPA CPP CPO

    組織内の立場に対応した

    3種類の認定資格

  • JCPc

    個人情報保護の

    プロフェッショナル資格

  • コンサルティング

    個人情報保護

    コンサルティング

JPAC

一般社団法人日本プライバシー認証機構

適格請求書発行事業者登録番号:T9010405008439

〒101-0061 東京都千代田区神田三崎町2-14-6 T.M.水道橋ビル

https://www.jpac-privacy.jp/

JPAC関連サイト

日本プライバシー認証機構 ポータルサイト

第三者認証マークTRUSTe(トラストイー)

組織内の立場に対応した3種類の認定資格

認定プライバシーコンサルタント資格

JPACへのお問い合わせ

メールでのお問い合わせ

Tel:03-6457-9507 / Fax:03-6457-9508

こちらの電話番号、及びフォームはTRUSTeライセンシーへの苦情・お問い合わせフォームではございません。

  • ホーム
  • JPACとは
  • お知らせ
  • 資格制度紹介
    • CPA/CPP
    • CPO
    • JCPC
  • コンサルティング
  • セミナー・講座
  • JCPC資格者専用ページ
    • 各種申請
    • 相談・お問い合わせ
    • よくある質問
    • ダウンロード
  • その他

    • プライバシーステートメント
    • 講座規約
    • 特定商取引法に基づく表記
    • 外部送信ポリシー
    • 組織情報
    • 採用情報
    • ホワイトペーパー

© 2001 一般社団法人日本プライバシー認証機構