【悪用】スパムメールの手口を考えてみた。【厳禁】

タイトルを5ちゃんねるスレタイ風にしてみましたが、深い意味はありません。
今年10月にOffice2007の延長サポート期間が終了しましたが、トレンドマイクロの調査によるとまだ国内だけでも30万台も使われているそうです。

 

2007では、初めてリボンUIが導入されたり、拡張子が4文字になったりと、前バージョン(2003)から大きく変化しました。
それらの特徴は現行バージョンである2016にも受け継がれているのですが、そのせいで「バージョンアップしなくても十分使える」と考える人や企業が多いのかもしれません。
決して安いものではないので、機能面だけで費用対効果を考えた場合には仕方がないのかもしれません。

 

しかし、サポート終了後はセキュリティリスクについても考慮する必要があります。
主に企業を中心として「金銭的負担がどうにかできればバージョンアップしたい」と考えるケースが増えていくでしょう。

 

続きを読む

ランサムウェアと「システムの復元」

ASCII.jpに、やや気になる記事がありました。

ウイルス対策ソフトで有名なMcAfeeが連載しているコーナー「せきゅラボ」の、2017/12/22の記事です。

Windows がランサムウェアに感染してしまった場合の復旧(できるかもしれない)手段として、「システムの復元」が紹介されているのですが、やや説明不足に思えます。

 

続きを読む

本物の情報を利用した嘘

IT Proの記事によると、「2017年9月19日」にDNSが使えなくなるかもしれないらしい。

決して確実ではないが、DNSSECに用いる鍵の更新の影響で、そういうことが起こり得るんだそうだ。

 

 

こういうニュースが実在することで、攻撃の手口として利用されてしまうのではないか?と懸念している。

例えば以下のような攻撃シナリオだ。

 

続きを読む

続・ランサムウェア再び

前回の記事で、Petya亜種に関するサイトをいくつか紹介しましたが、その最後の「CNET Japan」にはセキュリティパッチ適用以外の予防方法が載っています。

(本来は、セキュリティパッチ適用がベストな予防方法です。)

 

続きを読む