デジタルツールファクトリー「仕ご丸工房 – SGMR Factory」

デジタルツールで仕事を丸っとラクにする!

今一度PPAPを考える

Gotoです。

 

先日こんなニュースがでておりました。

 

ソフトバンクが“PPAP”廃止 「Emotet」などのマルウェアを警戒

https://www.itmedia.co.jp/news/articles/2202/16/news118.html

ITmediaNEWSから引用

 

最近息を吹き返してきたマルウェア「Emotet」などの水際対策として、PPAPを廃止するというものです。

改めてPPAPについては上記記事でも解説されておりますが、よくある
「暗号化ZIPファイルを送信した後に、PWだけを書いたメールを送る」あれですね。

今回はその手法で用いられる暗号化ZIPファイルが問題なのです。

理由は簡単で、ZIPファイル形式でマルウェアが侵入してきてしまう事例が多いということです。

もちろん、マルウェアの感染経路はZIPファイルなどの圧縮ファイルだけでなく、
officeファイルなどである場合も多いですが、前者の事例が特に多いので各社このような措置に踏み切っていると考えられます。

実際、私のお客様先で内部向けにサイレント訓練をやったところ、20%程度の人がトラップを踏んでしまったという事例もございます。

人間が判断するには限界があるほど高度化してしまっているマルウェア。
そろそろ何かの対策を考えるいい機会かもしれませんね。

なお、このような対策支援についても弊社で行っております。
お気軽にお問い合わせください。

SHARE
当サイトでは、サービスの提供、トラフィックの分析、および利便性の向上のためCookieおよび類似技術を使用しています。また、日本の電気通信事業法(外部送信規律)や改正個人情報保護法、各種海外法令(GDPR/CCPA等)に基づき、一部のデータは提携先と共有される場合があります。詳細やオプトアウト(情報の送信停止)の管理については「Cookie設定」をご確認ください。 プライバシーポリシー

Cookie設定

分析用Cookie

ウェブサイトの利用状況を把握し、サービス改善に役立てます。

マーケティング用Cookie

広告の最適化や効果測定のために利用されます。