• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  セキュリティ  / スピアフィッシングとは何か、そしてそれがビジネスセキュリティに及ぼす影響とは
スピアフィッシングとは何か、そしてそれがビジネスセキュリティにどのような影響を与えるのか
16 1月 2017

スピアフィッシングとは何か、そしてそれがビジネスセキュリティにどのような影響を与えるのか

著者 アンキタ・アシェシュ
アンキタ・アシェシュ
セキュリティ

スピアフィッシングとは?

スピアフィッシングは、フィッシング詐欺の一種で、ハッカーが信頼できる送信元を装った標的型メールを個人に送信します。他のサイバー詐欺と同様に、これらのメールの目的は、ユーザーのシステムへのアクセス、またはその他の機密情報の入手です。スピアフィッシングは、ユーザーを巧妙にパーソナライズすることで高い信憑性をもたらし、攻撃者を騙す手口として最も効果的なサイバー攻撃手法の一つと考えられています。

フィッシングとスピアフィッシングにはわずかな違いがあります。フィッシングメールは通常、銀行、メールプロバイダー、ソーシャルネットワーキングサイト、保険会社などの大企業から送られてきたように見えます。

フィッシングtrustedbank

画像クレジット: Andrew Levine (Wikimedia)

スピアフィッシングでは、ユーザーは信頼できる情報源や、よく知っていて頻繁にやり取りしている企業から、入念にパーソナライズされたメールを受け取ります。これは、友人、同僚、上司から機密情報へのアクセスを求めるメールのように、非常に巧妙な場合もあります。スピアフィッシングのハッカーは、ユーザーに関する知識を駆使して攻撃を仕掛けてきます。多くの場合、ユーザーは警戒を怠ってしまいます。これには、メールアドレス、職業情報、そして直近の購入履歴やソーシャルメディアでの活動など、さまざまな情報源から収集されたその他の個人情報が含まれる可能性があります。職場におけるスピアフィッシングの例として考えられるのは、ハッカーがインターネットでCEOの名前を検索するだけで入手したであろう、CEO(企業ドメイン)からのメールです。

シェルチーム_07

    画像クレジット: K7computing.com           

スピアフィッシングはビジネスにどのような影響を与えるのでしょうか?

従業員はサイバーセキュリティにおける最前線の防衛線であり、通常、最初の攻撃ポイントでもあります。ベンダーや社内の知人からメールを受け取る可能性があります。こうしたメールは通常、会社のロゴやその他の説得力のある情報を用いて綿密にデザインされており、ユーザーを悪意のあるリンクや添付ファイルをクリックさせるように仕向けます。メールは信頼できるソースから送信されている可能性があるため、従業員は悪意のあるリンクをクリックしたり、添付ファイルを開いたりする可能性があります。リンクまたは添付ファイルがクリックされると、システム上でマルウェアが実行され、ハッカーはネットワークを確立して攻撃を継続できるようになります。

JP Morgan、Home Depot、Target など、業界で最も評判の高い企業の中には、スピアフィッシング攻撃で数百万ドルの損失と重要な顧客データを失った企業もあります。

スピアフィッシング攻撃からビジネスを守る

従業員のちょっとした協力で、スピアフィッシング攻撃のリスクを軽減できます。この記事を読むまで「phishing」が「fishing」のスペルミスだと思っていた方は、従業員もフィッシングについて何も知らない可能性が高いです。まずは、様々なセキュリティリスクとフィッシング攻撃の影響について従業員に教育することから始めましょう。予算の一部をサイバーセキュリティに関する従業員研修プログラムに割り当てることは、企業がこれらのサイバー攻撃のリスクを軽減する上で大きな効果を発揮します。

Seqriteさん エンタープライズセキュリティ製品は、アプリケーション制御、ファイルアクティビティ監視などの高度な機能を備え、企業内のあらゆるシステムを世界最高水準で保護できるように設計されています。 Seqrite インターネット上の悪意のあるコードから発生するフィッシング攻撃に対し、迅速に防御と保護を提供します。これらの脅威がネットワークに侵入して拡散する前に、慎重に阻止します。

 以前の投稿金融サービスにおけるサイバーセキュリティ
次の投稿  なぜサイバーセキュリティを財務予算に含める必要があるのでしょうか?
アンキタ・アシェシュ

アンキタ・アシェシュについて

...

アンキタ・アシェシュによる記事 »

関連記事

  • サイバーセキュリティにおけるセキュリティ上の脅威

    セキュリティ分析を活用して企業のサイバーセキュリティを強化する

    2019 年 12 月 4 日
  • セキュリティオペレーションセンターは全盛期に戻ったか

    セキュリティオペレーションセンターの強化に新たな関心が集まっていますか?

    2019 年 11 月 1 日
  • CVE-2019-0708 – Windows RDPにおける重大な「ワーム化可能な」リモートコード実行の脆弱性

    2019 年 5 月 17 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約