• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム   /  セキュリティ  / スピアフィッシングとは何か、そしてそれがビジネスセキュリティに及ぼす影響とは
スピアフィッシングとは何か、そしてそれがビジネスセキュリティにどのような影響を与えるのか
16 1月 2017

スピアフィッシングとは何か、そしてそれがビジネスセキュリティにどのような影響を与えるのか

著者 アンキタ・アシェシュ
アンキタ・アシェシュ
セキュリティ

スピアフィッシングとは?

スピアフィッシングは、フィッシング詐欺の一種で、ハッカーが信頼できる送信元を装った標的型メールを個人に送信します。他のサイバー詐欺と同様に、これらのメールの目的は、ユーザーのシステムへのアクセス、またはその他の機密情報の入手です。スピアフィッシングは、ユーザーを巧妙にパーソナライズすることで高い信憑性をもたらし、攻撃者を騙す手口として最も効果的なサイバー攻撃手法の一つと考えられています。

フィッシングとスピアフィッシングにはわずかな違いがあります。 フィッシングメール 通常、銀行、メールプロバイダー、ソーシャル ネットワーキング サイト、保険会社などの大規模な組織から送信されているようです。

フィッシングtrustedbank

画像クレジット: Andrew Levine (Wikimedia)

In スピアフィッシングユーザーは、信頼できる情報源や、よく知り合っていて頻繁にやり取りする企業から、細部までこだわってパーソナライズされたメールを受け取ります。これは、友人、同僚、上司から機密情報へのアクセスを求めるメールと同じくらい綿密なものである可能性があります。スピアフィッシングハッカーは、ほとんどの場合、あなたが油断しているときにあなたに関する知識を利用して活動します。これには、メールアドレス、職業の詳細、および最新の購入履歴、ソーシャルメディアの活動など、さまざまなソースから収集されたその他の個人情報が含まれる場合があります。職場では、スピアフィッシングの例として、ハッカーがインターネットで名前を検索するだけで見つけ出したであろうCEOからのメール(企業ドメイン)が考えられます。

シェルチーム_07

    画像クレジット: K7computing.com           

スピアフィッシングはビジネスにどのような影響を与えるのでしょうか?

従業員はサイバーセキュリティにおける最前線の防衛線であり、通常、最初の攻撃ポイントでもあります。ベンダーや社内の知人からメールを受け取る可能性があります。こうしたメールは通常、会社のロゴやその他の説得力のある情報を用いて綿密にデザインされており、ユーザーを悪意のあるリンクや添付ファイルをクリックさせるように仕向けます。メールは信頼できるソースから送信されている可能性があるため、従業員は悪意のあるリンクをクリックしたり、添付ファイルを開いたりする可能性があります。リンクまたは添付ファイルがクリックされると、システム上でマルウェアが実行され、ハッカーはネットワークを確立して攻撃を継続できるようになります。

JP Morgan、Home Depot、Target など、業界で最も評判の高い企業の中には、スピアフィッシング攻撃で数百万ドルの損失と重要な顧客データを失った企業もあります。

スピアフィッシング攻撃からビジネスを守る

従業員のちょっとした協力で、スピアフィッシング攻撃のリスクを軽減できます。この記事を読むまで「phishing」が「fishing」のスペルミスだと思っていた方は、従業員もフィッシングについて何も知らない可能性が高いです。まずは、様々なセキュリティリスクとフィッシング攻撃の影響について従業員に教育することから始めましょう。予算の一部をサイバーセキュリティに関する従業員研修プログラムに割り当てることは、企業がこれらのサイバー攻撃のリスクを軽減する上で大きな効果を発揮します。

Seqriteの エンタープライズセキュリティ製品は、アプリケーション制御、ファイルアクティビティ監視などの高度な機能を備え、企業内のあらゆるシステムに世界最高水準の保護を提供するように設計されています。Seqriteは、インターネット上の悪意のあるコードから発生するフィッシング攻撃から迅速に防御し、保護を提供します。これらの脅威がネットワークに侵入して拡散する前に、慎重に阻止します。

 以前の投稿金融サービスにおけるサイバーセキュリティ
次の投稿  なぜサイバーセキュリティを財務予算に含める必要があるのでしょうか?
アンキタ・アシェシュ

アンキタ・アシェシュについて

...

アンキタ・アシェシュによる記事 »

関連記事

  • サイバーセキュリティにおけるセキュリティ上の脅威

    セキュリティ分析を活用して企業のサイバーセキュリティを強化する

    2019 年 12 月 4 日
  • セキュリティオペレーションセンターは全盛期に戻ったか

    セキュリティオペレーションセンターの強化に新たな関心が集まっていますか?

    2019 年 11 月 1 日
  • CVE-2019-0708 – Windows RDPにおける重大な「ワーム化可能な」リモートコード実行の脆弱性

    2019 年 5 月 17 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (336) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (25) パッチ管理 (12) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (14) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • Services
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
Resources
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約