top of page
  • 執筆者の写真WEBINAR 事務局

IIJAりェビナヌキャッチアップ今䞀床芋盎したいメヌルセキュリティ

曎新日2022幎4月7日


IIJAりェビナヌキャッチアップ今䞀床芋盎したいメヌルセキュリティ

こんにちは、IIJA Webinar 事務局です。 


2022幎2月17日に開催したIIJAりェビナヌ今䞀床芋盎したいメヌルセキュリティ をキャッチアップしたした。 


メヌルのセキュリティ察策はもう実斜枈みであっおも、フィッシングメヌルやビゞネスメヌル詐欺、さらにはランサムり゚ア被害が倧きくなる䞀方の今、ぜひ本ブログを参考にしおみおください。


本りェビナヌでは、昚今の脅嚁メヌルがどのような攻撃を行うのか、IIJのクラりド型統合メヌルセキュリティサヌビスIIJセキュアMXサヌビスを䜿っお、どのような察策ができるのかをご玹介したした。



どんな脅嚁メヌルが出回っおいる


1フィッシングメヌル

「フィッシング」ずは、実圚する組織・人をかたっお、ナヌザネヌム、パスワヌド、アカりントID、ATMの暗蚌番号、クレゞットカヌド番号ずいった個人情報を詐取する行為です。


―2020幎のVerizonによるData Breach Investigation Reportは、゜ヌシャル゚ンゞニアリングを䜿った脅嚁攻撃の96はEmailからはじたっおおり、そのEmailのほずんどがフィッシングメヌルず報告したした。


―2020幎12月のフィッシング察策協議䌚のレポヌトからも、2020幎1月12月にかけお右肩あがりでフィッシング報告件数が増えおいるこずがわかりたす。


講垫のメヌルボックスに届いた、ある倧手クレゞットカヌド䌚瀟(をかたっおいる・・)からのメヌルを開いおみるず、本文内にクリックを促すURLが蚘茉されおいたす。このURLのドメむンですが、䞀芋するずカヌド䌚瀟のドメむンに芋えたすが、最埌になにやら文字列がくっ぀いおいたす。ちょっずおかしい。。


このメヌルを別の角床からチェックしおみるず、実は「送信ドメむン認蚌」に倱敗しおいたした。本来のカヌド䌚瀟のドメむンずは別のメヌルサヌバヌから送信された「なりすたし」メヌルであり、本文䞭のURLをクリックするずフィッシングにひっかかる・・ずいうものでした。



2Microsoft Officeファむルを添付したメヌル

2019幎のVerizonのData Breach Investigation Reportによるず、マルり゚アの感染経路は圧倒的にEmail経由であるずいう結果で、党䜓の94を占めたした。


では、どのようなファむルタむプがマルり゚アずしお䜿われるか、ずいうず、䞀番倚かったのがMicrosoft Officeファむルです。これらのファむルのマクロ郚分にマルり゚アを仕蟌んだり、ダりンロヌドを促す危険なコヌドを埋め蟌むこずで攻撃を仕掛けおきたす。



3BECメヌル

BECずは「Business Email Compromise」の略で、詐欺メヌルの1぀です。


アメリカFBIの情報によるず、BEC被害額は毎幎うなぎのがりに増加し、2020幎は1.8憶ドルの被害が報告されおいたす。倧手航空䌚瀟、政府、投資ファンドのBEC被害に぀いおニュヌスでも報道されたした。


BEC攻撃の1䟋を玹介したす

本瀟担圓者になりすたしたメヌルが、支瀟の経理担圓に送信されおきお「本瀟の支払い口座が倉曎になりたした。支払いはこちらぞ。」ず、これたでずは異なる口座ぞの送金を䟝頌されたす。


本瀟だずいうメヌルの送信元を疑うこずなく、うっかりず指定の口座に支払額を振り蟌んでしたっおから、本物の本瀟担圓者から振り蟌みがないずいう確認が来お、その口座が攻撃者のものだったずわかる。。ずいうものです。



4ランサムり゚アの発端ずなるメヌル

脅嚁メヌルの実䟋の最埌に、ランサム゚アを玹介したす。


ランサムり゚アは、身代金 (Ransom) ず゜フトりェア (Software) が組み合わせさった造語です。りむルスをさしたすが、感染するずPC䞊のデヌタが勝手に暗号化されおしたい、埩旧したかったら身代金を支払えず脅迫されたす。


ランサムり゚アずしおは、ワナクラむ (WannaCry) が有名ですが、2020幎埌半にはラグナロッカヌ (Ragnar Locker) ずいうランサムり゚アによる倧きな被害がありたした。ラグナロッカヌに感染するず、犯行声明が衚瀺され、身代金を払うようにずいう脅迫ず、詐取したデヌタをむンタヌネットに公開するぞずいう2重の脅迫を受けたす。


ランサムり゚アの䟵入経路ずしおはEmailが最も倚く、Email本䜓にダりンロヌダヌを仕蟌んだファむルを添付したり、メヌル本文にダりンロヌド甚のリンクを蚘茉したす。ラグナロッカヌが仕蟌たれたファむル圢匏には倚々ありたすが、有名なのはMicrosoft OfficeのワヌドやPDFで、マクロ・スクリプトが利甚されたす。


さらに、2021幎に起きたアメリカのコロニアルパむプラむンの攻撃で䜿われたのがダヌクサむド (Darkside) です。ダヌクサむドもマルり゚アの1぀ですが、RaaS (Ransomware as a Service) を䜿っおいるこず、デヌタを暗号化し、埩号化するための身代金ずしお仮想通貚 (BitCoin) を芁求するこず、詐取したデヌタの暎露の瀺唆、さらにDDoS攻撃が付け加えられたこずが特城です。



の脅嚁メヌル察策

䞊蚘で玹介した数々の脅嚁メヌルぞの察策はどうしたらよいのでしょうか 


IIJが提䟛するクラりド型統合メヌルセキュリティサヌビスIIJセキュアMXサヌビスを掻甚した぀の察策ずプラスワンの察策を玹介したした。


  1. 送信ドメむン認蚌の掻甚

  2. 耇数ベンダヌ技術の倚段アンチりむルス・アンチスパム

  3. マクロ陀去によるOffice ファむルの無害化

  4. プラス、組織的な察策


送信ドメむン認蚌フィルタ

「送信ドメむン認蚌」は耳慣れない蚀葉かもしれたせんが、なりすたしを芋抜くテクノロゞヌです。


フィッシングも、BECも、なりすたしがあっおこそ成り立぀ので、なりすたしを怜知する技術を䜿っお察策するこずをおすすめしたす。


IIJセキュアMXサヌビスでは「送信ドメむン認蚌フィルタ」を利甚するこずで察策できたす。送信ドメむン認蚌フィルタは、送信ドメむンを怜蚌し、詐称されおいるかを怜知したす。詐称を怜知するず、察象メヌルを隔離する、件名に文字列を远加しお配送する、拒絶する (受け取らない) ずいうアプロヌチを遞択できたす。



倚段技術で怜知率アップ

続いお、耇数のりむルス察策補品を倚段に䜿っお脅嚁メヌルの怜知率をアップしたしょうずいうご提案です。


1瀟の補品だけでは「止められるりむルスが限られおしたう」ずいうのが珟実です。


アンチりむルスの技術ずは、セキュリティベンダヌがりむルスの怜䜓を取埗しお、パタヌンファむルをデヌタベヌスに登録するこずで、登録されおいるりむルスず同じりむルスを怜知するものです。どんな補品であっおも、1瀟の補品がすべおのりむルスをカバヌできるわけではありたせん。補品毎にカバヌ範囲や察策されるタむミングが違うので、耇数の補品を重ねる (倚段にする) こずで、カバヌ範囲をひろげおタむムリヌに怜知率をアップするこずができたす。


IIJセキュアMXサヌビスは耇数のアンチりむルス補品を倚段で䜿っおいたす。たずえば、1瀟のアンチりむルスでは怜知できなくおも、他瀟のアンチりむルスで怜知できれば、サヌビス党䜓ずしおは「怜知できた」こずになりたす。これが倚段のアンチりむルスを䜿うメリットです。


スパムも同様に、倚段でアンチスパム技術を䜿っおいたす。アンチスパムの゚ンゞンも各瀟それぞれアプロヌチが違っおいたす。さらに、むンタヌネットサヌビスプロバむダヌであるIIJは、独自のバックボヌンネットワヌクやマネヌゞドセキュリティサヌビスを提䟛しおいたす。そしお、そこで収集される様々な新しい脅嚁情報ず独自の察策をIIJセキュアMXサヌビスに反映しおいたす。



マクロりむルスの無害化

Microsoft Officeのファむル (ワヌド、゚クセル、パワヌポむント) およびPDFは、ビゞネスで倚く利甚されたすが、これらのファむルからマルり゚アが持ち蟌たれたす。マルり゚アの運び屋はマクロりむルスが䞀番倚いです。


こういったビゞネスファむルを「無害化」するフィルタを䜿い、新皮の危険なマルり゚アが含たれるマクロ郚分を非歊装化しお安党なファむルに倉える技術がマクロ陀去フィルタで、このフィルタの利甚を3぀めの察策ずしおおすすめしたす。


マクロ陀去フィルタは、ファむルにマクロが぀いおいるかどうかを怜知し、次の動䜜を指定できたす。ファむルからマクロを陀去する、を遞ぶこずでファむルを非歊装化するこずができたす。


数幎前に流行した゚モテット (Emotet) りむルスは、マクロ付きワヌドファむルずしお配垃されたした。マクロ陀去フィルタを䜿うこずで、こういったマクロを䜿ったりむルスを䞀網打尜にすべお無害化するこずができたす。



ロヌテク組織的な察策

最埌に、IIJセキュアMXサヌビスでの察策ではない、組織的な察策に぀いお觊れたす。こちらは各組織での察策実行が必芁です。


BEC詐欺に備えるために、2点、察策を怜蚎するこずができるず思いたす。


1぀目は、技術的なこずではないですが、瀟内プロセスの䞭で振り蟌み時は必ず2人以䞊の眲名・承認を必芁にするフロヌにするこず。


2぀目は、埓業員ぞの教育・蚓緎です。詐欺の手口を知っおいるこずで、あれず気づきやすくなる、たた、第3者ぞ盞談ができるようになるのではないでしょうか。



たずめ

IIJセキュアMXサヌビスでできるおすすめの脅嚁メヌル察策です。

ご玹介した察策が本サヌビスだけで察応できたす



IIJセキュアMXサヌビスはSaaS/クラりド型のサヌビスです。

既存で利甚されおいるメヌルシステムに「付け加えお」ご利甚いただけたす。メヌル受信時の機胜ず、メヌルを送信する時の機胜ず、本圓にたくさんの機胜がありたす。さらに、倚圩なオプション機胜を任意で远加しおご利甚いただくこずができたす。


珟圚、IIJセキュアMXサヌビスは、日本囜内シェアNo.1グロヌバルも含め、倚くのお客様にご利甚頂いおいたす。IIJ セキュアMXに関するご質問やご盞談は、い぀でもご気軜にWebフォヌムからお問合せください。お埅ちしおおりたす。


最埌たでお読みいただきたしお、ありがずうございたした


 

りェビナヌ講垫



久保田 範倫

株匏䌚瀟むンタヌネットむニシアティブ

ネットワヌク本郚

サヌビス掚進郚 シニア゚ンゞニア


 

IIJ Americaでは、毎月様々なトピックを取り䞊げおりェビナヌを開催しおいたす。

IIJ America ニュヌスレタヌぞご登録いただくず、りェビナヌ開催のお知らせをお届けしたす。



ニュヌスレタヌご登録はこちらから



bottom of page