
ビジネスでの連絡手段として多くの人が毎日利用しているメール。
悪意の攻撃者はついクリックしたくなるような手口で
攻撃を仕かけてくるため、その攻撃の手口と対策をご紹介します。

実際のやりとりのある取引先を装って、添付ファイルを確認するように指示したりメール本文内のURLにアクセスするように誘導します。
生成AIを悪用することで自然な文章や説得力のある文章の作成が容易になりつつあります。
近年は海外からのメール攻撃も全く違和感のない品質でクリックしてしまうリスクが高まっています。

UTM(Unified Threat Management)は、社内とインターネットの出入口に設置し、複数機能で外部ネットワークの脅威から社内LANを守る統合型セキュリティー製品です。
UTMの3つの機能を利用することで入口、出口で攻撃メールによるセキュリティーリスクを低減することができます。
UTMの保有するウイルス定義ファイルと照合をかけて、メールに添付されているファイルにマルウェアが含まれていれば検知することができます。
スパムエンジンにて迷惑メール判定を行った上でユーザーにメールを届けることができます。
メール記載された悪性URLがブラックリストに一致すれば、もしクリックしてしまっても外部への通信をブロックすることができます。
(富士フイルムビジネスイノベーション株式会社)

出典元:テキスト


メールサーバーと連携して送信、受信メールにチェックをかけて適切なメールのみ送受信でるようにできる、メール特化型のセキュリティーサービスです。
高度なセキュリティー機能を組み合わせることで、組織を狙う攻撃メールを検知しセキュリティーリスクを最小限に抑えることができます。具体的には以下のような機能があります。
一般的なアンチウイルスで検知が難しいZip暗号化されたファイルのマルウェア検出を仮想環境でおこないます。
添付ファイルにマクロが組み込まれている場合も無効化したうえで再配送します。
DMARCなどの送信ドメイン認証の技術を用いて、組織のドメインになりすましたメールを判定します。
(サイバーソリューションズ株式会社)
出典元:https://www.cybersolutions.co.jp/product/securitysuite/

資料をダウンロードする