タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityと標的型攻撃に関するigrepのブックマーク (2)

  • 年金情報の流出「怪しいメール」はこんなに巧妙だ(テスト付き)

    年金機構から約125万件の個人情報が流出した問題は、機構の職員が電子メールの添付ファイルを開き、コンピューターウィルスに感染したことが原因と見られている。このことに、ネットからは「怪しいメールの添付ファイルを開くなんて不注意すぎる」などとの批判が出た。 しかし、実際にウイルス付きメールを受け取ったとされる元政府関係者は、「怪しい」とされるメールを見破れる人は「たいしたものだ」と、巧妙な手口に警告を発している。立命館大学教授の上原哲太郎氏は、7年前に受け取ったとされる怪しいメールをTwitterで紹介。「今はもっと巧妙だ」と注意を呼びかけた。

    年金情報の流出「怪しいメール」はこんなに巧妙だ(テスト付き)
  • 「日本だけ」を狙う標的型攻撃、事態は深刻とカスペルスキー

    昨年秋から続くAPT攻撃「BLUE TERMITE」 日年金機構の情報漏洩事件を受け、カスペルスキーは6月4日、現在調査中の新たなAPT攻撃「BLUE TERMITE(ブルー ターマイト)」について説明会を開催した。昨年秋から「日だけ」を狙うサイバー攻撃が発生しており、政府や防衛関連、エネルギー、製造業、金融機関、報道機関など幅広い対象に標的型攻撃メールをばらまき、感染した組織から機密情報を盗み出しているという。 APT攻撃とは、スパイ活動や犯罪活動を目的に、特定のターゲット(企業や個人)に対して持続的かつ執拗な攻撃を行う攻撃手法である。メールの添付ファイルなどを経由して一度感染すれば、ターゲット内部に長期間潜伏しつつ、外部のC&Cサーバー(攻撃指令サーバー)と通信して新たなマルウェアを送り込んだり、組織内部の調査をしたり、機密データを窃取したりする攻撃を行う。 BLUE TERMIT

    「日本だけ」を狙う標的型攻撃、事態は深刻とカスペルスキー
    igrep
    igrep 2015/06/05
    “失敗を責めるのではなく、情報を公開して対策に踏み出した良いところを褒め、みんなで日本全体のセキュリティレベルを底上げするために取り組んでいく”
  • 1