心配する気持ちに付け込んだサイバー攻撃
2011/09/22 コンプライアンス, 危機管理, 情報セキュリティ, 民法・商法, その他

震災情報と思いきや、標的型メール
インターネットを経由し、特定の対象の情報を抜き取る「標的型サイバー攻撃」の一種で、ウイルスに感染させるファイルを添付したメールを送り付ける「標的型メール」が、今春以降国内民間企業・団体に約890件送られていたと、警視庁の調査で分かった。
約890件のメールのうち、540件以上は件名が「被災者の皆様、とくにお子さんをお持ちの被災者の皆様へ」「緊急逼迫による計画停電の実施」などの、震災や原発事故に関する情報提供を偽装したものであった。
標的型メールは、添付ファイルを開くと、その開いた端末を外部サーバーなどに強制的に接続し、情報を流出させるウイルスに感染させる仕組みを有している。そのため、安易にファイルを開けてしまうと、企業の情報流出及び損害発生につながってしまう。幸いにも、今回調査された中には、添付ファイルを開いしまったケースは一部しかなく、その一部のケースにしても、すぐに端末をネットワークから遮断するなどしたため、情報流出には至らなかった。
情報管理と個人的感情
このようなサイバー攻撃メールのうち、職務と関係の無いタイトルを付けた標的型メールの被害から身を守るには、職務用のパソコン等では一切、職務と関係のない情報を見なければよい。そうすれば、確実に情報流出を防げる。
しかし、人の親ともなれば、自分の子どもに危害が及ぶかもしれないという情報や、その危害を減らせるかもしれないという情報があったら、つい見てしまうものである。それに、「計画停電実施」のように、関係が無いか判断が難しいものも多数存在する。そうであれば、見ないわけにもいかないであろう。
見ないことが完璧にできないのであれば、見てしまっても最悪の状態を回避できるようにするような体制の確保が、必要となる。今回のような場合であれば、上にも書いたように、添付ファイルを開いてもすぐにネット回線を切断し、情報の流出を防止するような判断を、各社員が行えるように教育を徹底しておくことである。
危機管理対策やコンプライアンスは、失敗したときに比べて成功したときの注目度は低い。しかし、この地道な作業の積み重ねが会社の信用を築き、会社に利益をもたらすと考え、今後も多くの企業で危機管理対策やコンプライアンスに力を入れていって欲しい。
関連コンテンツ
新着情報

- 業務効率化
- Mercator® by Citco公式資料ダウンロード

- ニュース
- 青山学院「雇い止め」訴訟で非常勤講師が敗訴、無期転換ルールについて2025.8.4
- NEW
- 青山学院高等部の非常勤講師の雇い止めを巡る訴訟で7月31日、東京地裁が非常勤講師側の請求を棄却...
- セミナー
松永 倫明 セールスマネージャー(株式会社Cyberzeal、Viettel Cyber Security所属)
阿久津 透 弁護士(弁護士法人GVA法律事務所/東京弁護士会所属)
- 【オンライン】経営と法務が備えるべきサイバーリスク~サイバー攻撃被害の現実と予防策〜
- 終了
- 2025/05/29
- 17:30~18:30

- まとめ
- 中国「データ越境移転促進・規範化規定」解説2024.4.23
- 中国の現行法令上, 香港・マカオ・台湾を除く中国本土内(「境内」)から境外への個人情報等の移転...
- 弁護士
- 原内 直哉弁護士
- インテンス法律事務所
- 〒162-0814
東京都新宿区新小川町4番7号アオヤギビル3階

- 業務効率化
- 鈴与の契約書管理 公式資料ダウンロード

- 解説動画
斎藤 誠(三井住友信託銀行株式会社 ガバナンスコンサルティング部 部長(法務管掌))
斉藤 航(株式会社ブイキューブ バーチャル株主総会プロダクトマーケティングマネージャー)
- 【オンライン】電子提供制度下の株主総会振返りとバーチャル株主総会の挑戦 ~インタラクティブなバーチャル株主総会とは~
- 終了
- 視聴時間1時間8分
- 弁護士
- 水守 真由弁護士
- 弁護士法人かなめ
- 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号

- 解説動画
奥村友宏 氏(LegalOn Technologies 執行役員、法務開発責任者、弁護士)
登島和弘 氏(新企業法務倶楽部 代表取締役…企業法務歴33年)
潮崎明憲 氏(株式会社パソナ 法務専門キャリアアドバイザー)
- [アーカイブ]”法務キャリア”の明暗を分ける!5年後に向けて必要なスキル・マインド・経験
- 終了
- 視聴時間1時間27分