過去問解きまくり研究所 ホーム

セキュリティ|平成29年度 秋期 ITパスポート試験(特別措置試験) 問96

次の事例に該当する攻撃はどれか。

〔事例〕
広報担当のA氏宛てに,新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元がフリーメールのアドレスであり,本文にはURLとその参照を促す記載がされていた。A氏は不審に思い,セキュリティ部門に連絡した。セキュリティ部門が調査を行った結果,このURLにアクセスするとウイルスに感染し,PC内部の情報が全てインターネットへ送信されるおそれがあることが判明した。また,同様のメールが各事業部の広報担当者にも届いていた。

解説

相手を絞り、それらしい文面で近づいて仕掛けを踏ませます。

事例をよく読むと、いくつも手がかりがあります。送り先が広報の担当者に絞られていること、新聞社を名乗って取材を装っていること、同じ内容が各事業部の広報担当者にも届いていること、そして踏むと機器の中の情報が外へ送られること。無差別に大量に送りつけているのではなく、受け取る人が思わず開いてしまう文面を選び、組織の中の特定の役割を狙っています。これが標的型攻撃です。送り先を絞るぶん通数は少なく、数で見つける備えには引っかかりにくくなります。また、業務としてありえる内容なので、文面の不自然さだけでは見抜きにくくなります。不審に思ったら開かずに担当へ知らせる、という事例の対応がそのまま備えになります。同じ内容が複数の担当者に届いていたことも、組織を狙っていることを示す手がかりになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問96

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)