マイクロソフトのセキュリティ情報をかたる偽メールに注意!

最近そうでもないようですが、「macはウィルスに感染しない」と聞いていました。macも使うようになってから、もちろん対策は行っています。が、やはり利用率の高いPCやソフトウェアを狙ったほうが、敵には効率が良いのでしょう。

http://plusd.itmedia.co.jp/enterprise/articles/0906/19/news021.html

添付ファイルにマルウェア:MSのセキュリティ情報をかたる偽メールが再流通 – ITmedia エンタープライズ via kwout

サポート対象のOSを記載するなど文面はもっともらしく見せかけてあるが、指示に従って添付ファイルを実行すると、トロイの木馬に感染するという。 OutlookについてSophosはこれ以前にも、「Outlook Setup Notification」(Outlook設定のお知らせ)と称して、悪質ファイルにリンクさせたメールが出回っていると伝えていた。

2005年の秋に銀行名を騙り、セキュリティアップデートと偽り、CDを送付した事件がありました。セキュリティアップデートは早急に行って下さい!と書かれてあり、一部でインストールしてしまったようです。

これは、ユーザーに過失があるのですが、本当に過失と言えるでしょうか?すべてを疑えば、こんなこともないのかもしれませんが、そんなことはまず無理です。危険と言われれば、すぐに対処しなければ。。。となるのが、普通な行動と思います。

今回のメールにしても、利用率の高いソフト向けにウソな注意喚起をしているので、ヒットしやすいでしょう。それが敵の目的だからです。利用率の低いものをターゲットにするのは効率が悪いからです。1個モノを売るための準備も、100個でも同じです。これはマルウェアでも同じです。

むやみに添付ファイルはクリックしない!なんて、聞いたことはあるでしょうが、その場になるとパニックになってしまうのです。ヤバイ!あんなメールもこんなメールも。。。って(笑)

名刺にメールアドレスを明記している以上は、利用者にメールの簡単な仕組みや、セキュリティの概要、そこで起こりうる問題などなど・・・最低限知っていれば、被害も少なくなると考えています。情報セキュリティ標語も参照下さい。

何をどこからどのようにすれば?との質問が多くあります

リモートワーク担当者支援パック

急激な社会環境変化により従来の概念や方法では解決できないことが多くなりました。

従来の業務は会社の中で行う → モバイルを活用して場所と時間の制約が無くなった → 自宅などの会社以外の場所で通常と同じレベルの作業が求められる(現状のリモートワーク)

労働・雇用環境の変化に応じて基準となる「就業規則」も変えなければなりません。同時に業務を進めるために「最低限のセキュリティ」も確保しなければなりません。

しかし教育も体制もない中、どのように進めればいいのでしょうか?と問合せが増えています。