サイバー攻撃に使われるツールの一種で、政府機関や防衛関連企業などの機密情報を狙い、コンピューターウイルスを仕込んだファイルを添付した電子メール。ファイルを開くとウイルスに感染し、強制的に外部のサーバーなどに接続され、情報が盗み取られる可能性がある。差出人は実在の人物を装っているのが特徴で、業務に関連した内容に偽装したものが多い。不正なサイトに誘導して感染させるケースもある。
更新日:
出典 共同通信社 共同通信ニュース用語解説共同通信ニュース用語解説について 情報
標的型攻撃を目的としたEメール。特定の企業や組織、個人などをねらい、添付ファイルの不正なプログラムを実行させるために送りつけられる。標的型攻撃メールともよばれる。メール内容を業務上必要なものと誤認させるようにしてあるなど、人間をだます行為を介在させることから、ソーシャルエンジニアリングの一種とされる。組織や個人の機密情報を入手することや、企業や組織のネットワークシステムの管理者権限を奪うことを目的として行われる。
[編集部]
(2013-3-4)