政府「ただ今より擬似ウイルスメール送信訓練を始める!」→職員の1割が感染
政府の「標的型不審メール攻撃」訓練、1割が感染するという結果に
ストーリー by hylom 2012年01月23日 20時18分
訓練で良かったですね 部門より
masakun 曰く、
昨年秋の「政府、職員向けにサイバー攻撃に対する訓練」というストーリーを覚えておられるだろうか。
その後伝えられるところによると、12の政府機関の6万人の職員を対象に、10〜12月にかけて2度、訓練用の不審メールを無作為に送付したところ、
その10.1%が初回の添付ファイルを開封して訓練用マルウェアに感染、さらに3.1%が2回目のリンクメールをクリックするという結果になったそうだ。
職員の2割超が開封した機関もあったという(毎日.jpの記事、内閣官房情報セキュリティセンター報道発表資料)。
さらに今後の課題として、不審メールを開封するにとどまらず、
「@不審メールの送信元に対しメールを返信する方法で差出人の確認をしているケース」や「Aメールの自動返信機能を設定することで、
攻撃者に対し、不在通知が自動発信されたケース」が発生。
攻撃者に政府組織内で使用しているメールアドレスを通知した可能性が憂慮されている……
というか実際に多くの政府省庁が攻撃にさらされている昨今、模擬訓練と対策は遅きに失した感があるのですがいかがでしょうか。
http://security.slashdot.jp/story/12/01/23/103214
2 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/01/23(月) 20:41:52.74 ID:BVsno87XP
「送信訓練です」というメールが実はウイルスということなんだろ要するに
3 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/01/23(月) 20:43:00.26 ID:rsvykhP60
ロリ無修正画像.jpg.exe
訓練です.exe
二回目でも踏むヤツってどっかに障害あるんじゃね?
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/01/23(月) 20:46:54.06 ID:oIkNOK9zP
>>5 障害があるから優先的に公務員になるのでは?
7 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/01/23(月) 20:47:13.78 ID:+1KiUDYT0
むしろ一割しか感染しなかったのか
凄いじゃないか
8 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/01/23(月) 21:07:39.92 ID:WbGBAiGD0
おもしろいからいろんな企業・機関でやってほしい
そういう奴はいっぺんゲンコツいれてやれよ
バカはまたやるよ
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/01/24(火) 00:40:26.46 ID:Zfcm91aq0
久しぶりに素のIE使ったら、ウイルス踏ませたいのかって嫌がらせ仕様で引いた。
勢いで謎のexe実行しかねないわ。
>>8 本当にやばいウイルスに感染するのは、
感染を装った内通者だから、そんなことしても無駄