セキュリティ最初の一歩
日本は最もランサムウェア攻撃を受ける割合が高い(2/2 ページ)
完璧な履歴書を備えて人事部を狙うランサムウェア
一般的にランサムウェアは、メールに添付した文書ファイルの脆弱(ぜいじゃく)性を用いたり、圧縮ファイルを詐称したりして感染活動を行います。Kaspersky Labによれば、2016年に暗号化型ランサムウェアの攻撃を受けたユーザーの約22.6%が法人ユーザーでした。そして、その顔ぶれは上記のトップ10とほとんど変わらないようです。
その中でロシア圏を中心に、企業の人事部門を標的とするランサムウェアが存在感を増していることが分かりました。同社が「Rakhni」と名付けたマルウェアは、.docxファイルに埋め込まれた実行ファイルで感染をスタートします。具体的には、企業の応募採用窓口宛てに「履歴書」を送りつけるわけです。
採用担当者が文書ファイルをクリックするとPDFのアイコンが登場します。これをクリックするときちんとした体裁の履歴書が表示されますが、その正体はランサムウェア本体を呼び込むためのトロイの木馬なのです。
このマルウェアはまだロシア語でしか流通していないようですが、犯罪者が「効果がある」と判断したら、各言語への“ローカライズ”が行われてもおかしくはありません。採用を担当する人事部門や総務部門といったバックオフィスは、暗号化されると業務遂行が難しくなる重要なデータを多く抱えています。きちんと体制を整えておきましょう。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュリティ最初の一歩
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
6
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
7
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
8
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
9
「AIに聞いても答えない」を解消 freeeが進めるデータ連携の最新戦略
-
10
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー