読者です 読者をやめる 読者になる 読者になる

調べるブログ[Loxley-Tips]

iPhone、デジタル家電、IT技術、投資など自分が調べた様々なことを記事にしています。たまに雑記も。

年金機構の件、じつはフリーメールだった

日々の雑記

当ブログへのご来訪、誠にありがとうございます。

広告

昨日は全国の竹村さんに涙したわけですが、

朝日新聞の記事でまた新たな事実が。

www.asahi.com

「竹村」のアドレスは、無料で取得できるヤフーのフリーメールアドレスだった。厚生年金基金制度の見直しに関する意見書を出したとの内容で、関連団体の「企業年金連絡協議会」を「企年協」と略すなど、年金事情をよく知る人物が装われていた。

いや、名前はどうでもよくて・・・フリーメールアドレスってすぐわかるでしょう。本文次第でSPAM判定を越えてくるだろうけど。

職員がメール末尾にあったURL(アドレス)をクリックした。ウイルスの実行ファイルのダウンロードが始まった。パソコンが感染した。メール受信から21分後、午前10時49分だった。

しかも踏んでるし・・・。(=ω=)

日常の業務の中で抜き打ち的に訓練やっておかないとダメかも。

しかしどんな手の込んだ偽装メールかと思ったらYahooのフリーメールだったんですね。2ch公務員板への情報リークといい、フリーダムだなー年金機構。

さらに驚くべき事実が

www.tokyo-np.co.jp

日本年金機構から個人情報約百二十五万件が流出した問題で、ウイルスメールによる不正アクセスで情報を流出させたグループが他の企業や組織も攻撃し、その一部から情報が流出した可能性のあることが、情報セキュリティー会社「カスペルスキー」(東京都千代田区)の分析で分かった。同社によると、中には防衛関連の情報も含まれるという。

ここまでは流し読みしてたんですが、 

同社によると、攻撃者は末尾に「exe」と記されたファイルをメールに添付して送る。この「exe」ファイルはウイルスを持ち、クリックするとプログラムが起動。メールを受信したパソコンが感染する。

exe実行してしまった人がいたこと、これをわざわざ説明している記事と記者に驚きというか。前提知識ないまま仕事してるって大丈夫なんだろうか。(大丈夫じゃないからこんなことになってるわけですが) 

それと、

ほんとそのとおりで。自己解凍形式(.exe) のファイルを送ってくるのもやめてほしいですよね。しかもその会社の規定に引っかかるのか、.ex_にファイル名を変えて送ってきたり。(=ω=) 

 

でも記者がよく知らないだけで、実際は偽装ファイルというオチだったり。

「EXEファイルをPDFに見せかける」、拡張子偽装のウイルスが猛威

pdfに偽装しちゃうのでわからないんですよね。

などとエスパーしてみる。


当ブログは、Amazon.co.jpを宣伝しリンクすることによってサイトが紹介料を獲得できる手段を提供することを目的に設定されたアフィリエイト宣伝プログラムである、
Amazonアソシエイト・プログラムの参加者です。
当ブログ記事の2ch系まとめサイトへの無断転載を禁じます。
投稿した記事内容は私的なものであり、所属する組織・団体に関連性はありません。

(C)LOXLEY-TIPS