ショートカットファイルを使うEmotetの新たな手口を模した標的型メール訓練が実施できる新機能をリリース
@Press / 2022年6月6日 9時30分
縁(えん)マーケティング研究所(東京都千代田区丸の内、 https://kunrenkit.jp/ )が提供する年額制サービス「標的型攻撃メール対応訓練実施キット」ではこの度、多くの企業で実施されている「標的型メール訓練」のバリエーションとして、マルウェア「Emotet」の感染に至るメールの新たな手口として使われるようになった、Windowsのショートカットファイル(LNKファイル)を用いた訓練が実施できる新機能をリリースいたしました。
「標的型攻撃メール対応訓練実施キット」(年額9.9万円(税込)~)は自社内製での標的型メール訓練を、年間を通じて実施することができるサービス。Emotetに似せた標的型メール訓練や、フィッシング詐欺を模した標的型メール訓練が実施できるなど、様々なバリエーションでの訓練実施を可能にします。
■新機能の内容
縁マーケティング研究所では、企業が自社内製で標的型メール訓練を実施することができる「標的型攻撃メール対応訓練実施キット」の開発・販売を通じて、情報セキュリティに関する従業員リテラシーの向上に貢献しております。
この度、追加した新機能は、マルウェア「Emotet」の感染に至るメールの新たな手口として使われるようになった、Windowsのショートカットファイル(LNKファイル)、あるいは、LNKファイルを含むZipファイルを、キットが提供するツールを用いて作成し、訓練メールに追加することができる機能となります。
この機能を用いることにより、ショートカットファイルを用いた訓練メールを作成する知識やノウハウを持たない企業においても、専門の業者に頼ることなく、自社内製で訓練メールを作成し、「Emotet」の感染に至る新たな手口について、従業員に実際に体験してもらうことが可能となります。
画像1: https://www.atpress.ne.jp/releases/312609/LL_img_312609_1.jpg
標的型攻撃メール対応訓練実施キット
■新機能提供の背景
マルウェア「Emotet」では感染に至るメールの手口として、WordやExcelのマクロが多く用いられています。このような状況から、インターネットから入手された文書ファイルに対しては、マクロの実行をブロックするポリシーを導入することが、マイクロソフト社からアナウンスされています。今後、不正なマクロを用いてマルウェアに感染させる手口が困難になることを予想した犯罪者が、新たな手口を模索している可能性があり、Windowsのショートカットリンクを悪用した手口が最近観測され始めたのも、この一環と推測されています。
企業においては、従業員が標的型メールに騙され、事業に大きな損失が発生してしまうことを防ぐことが、経営課題として取り組むべき事柄となっており、犯罪者が用いる様々な手口について従業員に注意喚起を図ることは、被害の発生を未然に防ぐためにも、重要なこととなっています。
このような背景から、「標的型攻撃メール対応訓練実施キット」をご利用いただいている既存のユーザー様からも、ショートカットリンクに対応した標的型メール訓練を実施したいというご要望をいただきましたため、キットの新機能として開発、リリースをすることといたしました。
■縁(えん)マーケティング研究所について
縁(えん)マーケティング研究所では、2014年に「標的型攻撃メール対応訓練実施キット」の販売を開始して以来、セキュリティ対策の専門家を擁することが難しいような中小企業様等においても、標的型メールに対応するための従業員教育を実施することができるよう、標的型メール訓練に関する様々な情報を発信し続けています。
今後も、様々な情報の発信や、サービスの提供を通じて、ますます悪質化・巧妙化する、標的型メールに備えたいと考える企業様を応援して参ります。
屋号 : 縁(えん)マーケティング研究所
代表者: 代表 野々市 恭徳
所在地: 〒100-0005
東京都千代田区丸の内2-2-1 岸本ビルヂング6F ビジネスエアポート丸の内
設立 : 2013年06月
URL : https://kunrenkit.jp/
【本件に関するお客様からのお問い合わせ先】
縁(えん)マーケティング研究所
E-Mail: ask@kunrenkit.jp
Tel : 0120-351-271
詳細はこちら
プレスリリース提供元:@Press
この記事に関連するニュース
-
チェック・ポイント・リサーチ、2024年5月に最も活発だったマルウェアを発表 LockBit3の衰退によって、活発なランサムウェアグループ「RansomHub」が首位に
PR TIMES / 2024年7月19日 11時10分
-
『手間がかかる「標的型攻撃メール訓練」を手軽に実施するには?』というテーマのウェビナーを開催
PR TIMES / 2024年7月17日 9時0分
-
Microsoft Officeユーザーを狙うサイバー攻撃に注意を
マイナビニュース / 2024年7月16日 8時5分
-
非公開文書を使って世界各国の政府を狙うサイバー攻撃
マイナビニュース / 2024年7月4日 9時39分
-
『ランサムウェアによる暗号化被害を「ゼロ」にする』というテーマのウェビナーを開催
PR TIMES / 2024年7月3日 11時15分
ランキング
-
1「子どもが野菜を食べてくれない」悩みへの回答 科学的に正しい「野菜嫌いをなくす5つの方法」
東洋経済オンライン / 2024年7月27日 15時0分
-
2G20、「デジタル課税」早期実現への決意示す…3会合ぶりに共同声明採択し閉幕
読売新聞 / 2024年7月27日 15時0分
-
3スズキ、コンパクトSUV「フロンクス」の最新情報を公開
財経新聞 / 2024年7月27日 16時36分
-
4〈最低賃金1054円に〉過去最大増なのにパート、アルバイトから大ブーイングのワケ「扶養控除ライン据え置きはオフサイドトラップ」「政治家の報酬だけは世界トップクラスだけど、賃金はオーストラリアの半分」
集英社オンライン / 2024年7月26日 18時56分
-
5「半端な対策では命にかかわる」 山善の”プレミアム水冷服”がたちまち完売、現場のニーズとどう合致した?
ITmedia ビジネスオンライン / 2024年7月27日 6時20分
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/mission_close_icon.png)
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/point-loading.png)
エラーが発生しました
ページを再読み込みして
ください
![](/pc/img/mission/mission_close_icon.png)