Emotet、ショートカットファイルを悪用した新たな手口に注意!!
ファイルを開くだけで感染

警視庁サイバーセキュリティ対策本部
2016年4月、複雑多様化するサイバー空間の脅威に対処することを目的に設置された警視庁の組織。その業務の一つに、都民及び都内に所在する事業者等に対するサイバーセキュリティ対策や広報啓発活動を実施して、都民生活及び社会経済活動の安全・安心を確保するものがある。
2022/05/18
中小企業をめぐるサイバー情勢と対策
警視庁サイバーセキュリティ対策本部
2016年4月、複雑多様化するサイバー空間の脅威に対処することを目的に設置された警視庁の組織。その業務の一つに、都民及び都内に所在する事業者等に対するサイバーセキュリティ対策や広報啓発活動を実施して、都民生活及び社会経済活動の安全・安心を確保するものがある。
本年4月下旬以降、Emotet(エモテット)へ感染させる新たな手口として、ショートカットファイル(LNKファイル)の悪用が確認されています。ファイルを開くだけで感染するため添付ファイルの取り扱いには注意が必要です。
これまでは、メールの添付ファイル(WordやExcelのファイル)を開きマクロを有効化した場合にエモテットに感染させる手口等が確認されていましたが、これに加えて、ショートカットファイル(LNKファイル)を添付し、これをダブルクリックなどで開いた場合にエモテットに感染させる手口が新たに確認されています。
※出典:独立行政法人情報処理推進機構(IPA)
https://www.ipa.go.jp/security/announce/20191202.html
・不用意にメールのショートカットファイルを開かない
・メール本文中のURLリンクは安易にクリックしない
・「マクロを有効にする」「コンテンツの有効化」のボタンは押さない
・パスワード付きZIPファイルは安易に開かない
※1月号掲載の対策方法(OSやアプリケーション、セキュリティソフトを常に最新の状態にするなど)もご参照ください。
先月号でお知らせしたエモテット専用感染確認ツール「EmoCheck(エモチェック)」のほかに、メールアドレスやそのドメインの入力により感染の有無がわかる海外のサイト「have i been EMOTET」があります。自分がエモテットに感染していないかを簡易的にチェックすることができます。
サイトはこちら→https://haveibeenemotet.com
※上記サイトはイタリアのセキュリティ企業が作成したサイトです。感染したメールアドレスが網羅されているわけではありません。
警視庁サイバーセキュリティ対策本部公式ツイッターでも情報発信を行っています!
YouTube 警視庁公式チャンネル
警視庁サイバーセキュリティ対策本部公式ツイッター
中小企業をめぐるサイバー情勢と対策の他の記事
おすすめ記事
燃料を止めるな! GSの防災・BCP災害時に機能する供給システムとオペレーション
石油製品の卸・販売、GS(ガソリンスタンド)運営を行う総合エナジー株式会社環境防災事業部開発・営業統括部長の服部洋氏に、災害発生時、電気や水と並んで重要なガソリンの供給を止めないための備えについてお話しいただきました。2022年6月21日開催。
2022/06/23
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2022/06/21
防災・BCPの実務ノウハウを他社にオープン化
重電機メーカーの明電舎は自社のBCPノウハウを他社にオープン化するとして、専門の事業会社レジリエンスラボを社内に設立しました。BCP/BCMの構築・運営を手助けするとともに、共同備蓄の枠組みもつくります。実際にPDCAをまわしてきた体験を生かし、現場実務に即した支援サービスを展開していく考えです。
2022/06/17
独自調査 富士山噴火時の企業の対応その2
リスク対策.comは、もし富士山が噴火したら企業がどのような行動をとるのかを探るため、 シミュレーション方式によるアンケート調査を実施。噴火警戒レベルが高まった時点、噴火発生時点、降灰が本格化した時点など、フェーズごとにシナリオを提示し、自社がとるであろう行動を選択肢から選んでもらいました。報告の第2弾として、シミュレーションを通じて明らかになった課題を解説します。
2022/06/14
元ニューヨーク市緊急事態管理局副長官が語る危機管理担当者の役割
危機管理担当者の役割とは何か。5月25日に開催した危機管理カンファレンスでは、元ニューヨーク市緊急事態管理局副長官で、現NYU Langone Health社エマージェンシーマネジメント・レジリエンス担当シニアディレクターのケリーマッキニー氏が講演した。2001年の同時多発テロ、そして世界最悪の感染状況とも言われたCovid-19への対応を通じて何を学んだことは何か。危機管理担当者はいかなる心構えで、危機発生時に何をすべきか。講演内容を紹介する。
2022/06/12
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方