アプリ版:「スタンプのみでお礼する」機能のリリースについて

JTBからの情報流出の事件を見ると、
”標的型メールだから仕方ない”
といっているようにしか聞こえません。
具体的な改善策を施すつもりは無いのでしょうか?
警察に被害届を出せば済む問題ではないと思います。

標的型メール攻撃に対する有効な防御策は何でしょうか?
なるべく具体的に終えてください。

質問者からの補足コメント

  • 他の方のアイディアですが、

    航空会社と航空会社の間では、
    送信者と受信者の間で暗号通信を利用するようにしたら効果があるような気がしますが、
    いかがでしょうか?
    たとえば
    A社からB社へはAES暗号で鍵は123
    B社からA社へはCamellia暗号で鍵は789
    さらに、担当者ごとに追加の多重暗号化の設定をする
    こんなシステムにすれば、
    アドレスを偽ったり、それらしい内容を書いても
    暗号化方式と暗号化鍵の情報がなければ、復号化の段階で自動的に
    偽物だと判断できる。

    これはアドレスの偽装に効果があると思います。
    理由
    きちんと暗号化されていないものを復号化すれば、単なるバイナリファイルになる。
    復号化でのビット演算で、exeファイルは機能しなくなる。
    復号化したものが、きちんと表示できなければ標的型の攻撃があったと判断できる。
    それでも攻撃を受けたら、送信元での情報漏れが起きている。

      補足日時:2016/06/17 07:00

A 回答 (6件)

個人の危機管理意識を高める。


これしかないよ。

そのために社内教育を定期的に行うなどの具体的な方策はあるかもしれないが、
それはまた別の問題ではないだろうか。
    • good
    • 0
この回答へのお礼

ありがとうございます。

危機管理意識も大切ですが、
出来れば、アドレス偽造対策の技術を
一歩前に進めたいものです。

お礼日時:2016/06/17 07:09

今回のは拡張子が.exeで実行可能なプログラムが添付されていたようです。

当然ですが、開く前にファイル拡張子を意識して見ている必要があります。メールの差出人名や内容の書き方が自然ですので犯行前にどこかで情報が洩れておりそれを利用しての犯行かと思います。メールアドレスを偽装するようなことは簡単です。
    • good
    • 0
この回答へのお礼

ありがとうございます。

クラッキングの基本は、
買収して内部情報を得る。
ことだと、本に書いてありました。

お礼日時:2016/06/17 07:08

標的型メールは性質的に防ぐのが難しいと言っているだけであって、対策しないわけではない。



方法としては疑わしい添付ファイルをネットワークから切り離した専用のマシンで点検する方法が採られている。

専門用語で「サンドボックス」と呼んでいるようです。


>第6回:今だから学ぶ! セキュリティの頻出用語 : サンドボックスとは?
http://blogs.mcafee.jp/mcafeeblog/2015/07/6-5b8c …
    • good
    • 0
この回答へのお礼

ありがとうございます。

JTBにも、まじめに対応して欲しいです。

お礼日時:2016/06/17 07:05

またか、という感じです。

何回でも繰り返すんでしょうね。マスコミなど、”標的型メール”という言葉はあまり使わない方が良いと思います。何か特殊なメールで防ぎようがないように感じる人もいるようです。何のことは無い、爆弾(ウィルス)付きのメールに引っかかったというだけの話。セキュリティの厳格なところは相手が取引先であっても添付ファイル付のメールは原則受け付けない。どうしても必要な事情があって添付ファイル付きになる場合はあらかじめ電話等により事前承認を必要にする、ネットワークから切り離した専用のPCで受けるなど、厳しくやっています。メールでやられるなど、私には不用意過ぎて想像がつかないですね。それとJTBのメールサーバーのウィルスチェックはどうなっているのかも興味津々。
    • good
    • 0
この回答へのお礼

ありがとうございます。

またか!
という状態ですね。

お礼日時:2016/06/17 07:03

あなたはどういうメールが届いたらパスワードを返信してくれますか?



標的型とはあなたのために特別に設計された攻撃です。なので汎用的な回答は難しいです。

偽装メールにウィルスを添付して送るのは流行の方法の一つです。攻撃する前にあなたを調べます。攻撃に失敗しても、あなたがメールをスパムと一緒に削除するだけであれば、通報されることもなく安心して偽陰性になるまで試せます。あなたが使用しているウィルス対策ソフトが分かっていれば、それに検出されないことを確認してから送ります。サンドボックス内ではお行儀良く振舞います。
    • good
    • 0
この回答へのお礼

ありがとうございます。
ベクターでは5種類のウイルス対策ソフトを使って検査していたようです。

お礼日時:2016/06/17 07:02

> 送信者と受信者の間で暗号通信を利用するようにしたら効果があるような


> 気がしますが、いかがでしょうか?

航空会社というのは、内部のすべての構成員が信頼できる暗号的に閉じたネットワークの中で業務が完結するのでしょか?

そうでなくても全く効果がないのではなく、盗聴を防ぐことで成りすまし文の作成を難しくするかもしれません。
私が泥棒だったら犬のいる家より犬のいない家を先ず狙います。犬が私の仕事の邪魔をするかどうかを確認しないで。
    • good
    • 0
この回答へのお礼

ありがとうございます。

お礼日時:2016/06/21 18:27

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!