ページの先頭です

ページ内を移動するためのリンク
本文(c)へ

セキュリティコラム 教えて所長!

所長の助手の小林です。
このページでは、僕と一緒にサイバーセキュリティの勉強ができますよ。

Episode2:標的型攻撃

画像:小林

ねえ、所長。この間の件のこと考えてたんですけど、あれってどうして口座からお金なくなっちゃったんですか?

画像:冴羽

ん?ああ、インターネットバンキングから不正送金された事件だな

画像:小林

そうそう、それです。ウイルスに感染してたってお話でしたけど、そんなに簡単に感染するんですか

画像:冴羽

そうだな。まず、ウイルスがどういうルートで侵入するかなんだが、主に3つのルートが考えられる

画像:冴羽

1電子メール、2インターネット、3USBメモリなどの記憶媒体、この3つで侵入することが多いな

画像:小林

それって防げないの?

画像:冴羽

100%防ぐのは難しいな。どれだけ気を付けていてもインフルエンザにかかるときはかかるだろ、それと同じさ

画像:小林

ふーん。でも、かかりにくくはできるんですよね

画像:冴羽

もちろん、基本的な対策をしておくだけでも効果はある

画像:小林

じゃあ、この間の会社はその対策もしてなかったってこと?

画像:冴羽

いや、あれは標的型攻撃メールによるものだったんだ

画像:小林

標的型?それってどういうことですか

画像:冴羽

相手のことを調べ上げて、思わず開いてしまうようなファイルを添付してメールを送りつけるんだ。そのファイルにはウイルスが仕掛けてあるから...

画像:小林

開くとウイルスに感染しちゃうんですねー。あれ、でも、気を付けてればそう簡単には引っかからないんじゃないかなあ

画像:冴羽

じゃあ、例えば、私を装ったアドレスから「忘れ物をしたので至急事務所に寄ってコートのポケットの中の手帳を持ってきてほしい。場所は添付ファイルを見てくれ」というメールが来たらどうする?

画像:小林

うーん、それだと開いちゃうかもしれないですね

画像:冴羽

だろ?旧知の相手から、いかにもありそうな内容のメールが来た場合には判別は難しい。この間の事件も取引先からの仕事の依頼を装ったメールが原因だったんだ

画像:小林

取引先だと読まずにポイってわけにはいかないですもんね

画像:冴羽

そうだな。しかも今回のは、文面の精巧な出来栄えからいって恐らくドッペルゲンガーが関与していたんだと思う。

画像:小林

ドッペルゲンガー?あ、あのファイルに出てるんですね。見たいな~。見たいな~

画像:冴羽

仕様がない奴だな。ほら

犯罪者ファイル#1:ドッペルゲンガー

画像:ドッペルゲンガー

自分自身は直接ウイルスの作成は行わず、攻撃対象に対してウイルスを潜り込ませるための標的型攻撃メールを作成するスペシャリスト。

画像:小林

所長ありがとうございます。うわ~また、すごいファッションセンスですね

画像:冴羽

だが腕は一流だ。こいつのメールはなかなか見破れないぞ。ただ、標的型攻撃ということを知っていれば、ちょっとしたことから疑問に思うことができるかもしれない

画像:小林

なるほど。意識をすることも大事ってことですね。ところで、所長。さっきインフルエンザのたとえ話しましたけど、昨年は所長はかからなかったですね。それって、かなり体を鍛えてるからですか?

画像:冴羽

いや、体鍛えててもそりゃ無理だろ

画像:小林

じゃあ、なんで体鍛えてるんですか。あ、ひょっとしてサイバー探偵って体も鍛えなきゃダメなんですか

画像:冴羽

いやいや、フィットネスは現代人の常識だぞ

画像:小林

そ、そうなんですか。分かりました。そっか、この間教えてもらったベラムって人も鍛えてましたもんね。

画像:冴羽

あれとは一緒にしないでくれるかな

ページトップへ