セキュリティ最初の一歩
日本は最もランサムウェア攻撃を受ける割合が高い(2/2 ページ)
完璧な履歴書を備えて人事部を狙うランサムウェア
一般的にランサムウェアは、メールに添付した文書ファイルの脆弱(ぜいじゃく)性を用いたり、圧縮ファイルを詐称したりして感染活動を行います。Kaspersky Labによれば、2016年に暗号化型ランサムウェアの攻撃を受けたユーザーの約22.6%が法人ユーザーでした。そして、その顔ぶれは上記のトップ10とほとんど変わらないようです。
その中でロシア圏を中心に、企業の人事部門を標的とするランサムウェアが存在感を増していることが分かりました。同社が「Rakhni」と名付けたマルウェアは、.docxファイルに埋め込まれた実行ファイルで感染をスタートします。具体的には、企業の応募採用窓口宛てに「履歴書」を送りつけるわけです。
採用担当者が文書ファイルをクリックするとPDFのアイコンが登場します。これをクリックするときちんとした体裁の履歴書が表示されますが、その正体はランサムウェア本体を呼び込むためのトロイの木馬なのです。
このマルウェアはまだロシア語でしか流通していないようですが、犯罪者が「効果がある」と判断したら、各言語への“ローカライズ”が行われてもおかしくはありません。採用を担当する人事部門や総務部門といったバックオフィスは、暗号化されると業務遂行が難しくなる重要なデータを多く抱えています。きちんと体制を整えておきましょう。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュリティ最初の一歩
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
3
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
4
「情シスやめます」と言われたら――ある日突然「ゼロ情シス」になった企業のその後
-
5
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
-
6
「社内情報をAIに食わせればいい」だけでは足りない、情報検索精度向上の鉄則
-
7
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
8
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
-
9
次世代ゲーム機戦争の裏話 「セガサターン」に2基のCPUが必要だったワケ:725th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー