日本の技術の流出at ECO
日本の技術の流出 - 暇つぶし2ch294:金持ち名無しさん、貧乏名無しさん
11/08/05 18:04:01.46
「CSLレポート サイバー産業スパイの実態」解説インタビュー|LAC
URLリンク(www.lac.co.jp)

機密情報を狙う標的型メール
URLリンク(www.yomiuri.co.jp)
狙われる企業秘密。対策方法は?
 企業向けセキュリティー大手のラック(LAC)では、「CSLレポート サイバー産業スパイの実態」という文書で、
企業を狙った標的型メール・サイバースパイの実態について分析している。この文書をまとめたラックの岩井氏への
インタビュー記事によると、三つの方法を組み合わせて攻撃しているとのことだ。

(1)攻撃対象の限定:業種、企業、部署、個人レベルで攻撃対象を特定している
(2)ソーシャルエンジニアリング:相手の「心理的な隙」や「行動ミス」などの盲点を突く様々な方法で、
対象の個人情報を事前調査している
(3)スパイ活動:被害先企業の内部でしか知りえない、実際の議事録等、人事異動表などの情報を
「餌」に攻撃を仕掛けてくる

 このうち不気味なのは、(3)のスパイ活動で、企業内部でしか知りえない情報を「おとり」「餌」として使っていること。
これにより偽メールを信じてしまう人が増える。岩井氏によれば「海外の事例では攻撃対象とする相手をSNS
(ソーシャル・ネットワーキング・サービス)で特定し、その人の『人間関係や人脈の調査』なども行っているようです。
これはもはやサイバー攻撃といった単純なものではなく、『デジタルとリアルの両側面からの複合的な脅威』だと
いえます」と述べている。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch