X



【カチャカチャ…ターンッ!】政府へのメールを盗み見るサイバー攻撃 メールアドレス手打ちでのタイプミスを狙う手口
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2019/07/03(水) 13:34:31.64ID:RgGIyNXC9
政府へのメール内容を盗み見
新サイバー攻撃確認
2019/7/2 10:46 (JST)7/2 10:53 (JST)updated
©一般社団法人共同通信社

 政府機関のメールアドレスに類似したアドレスを事前に用意し、タイプミスで送られてきたメールの内容を盗み見る、新たなサイバー攻撃が2018年度に5件あったことが2日、内閣サイバーセキュリティセンター(NISC)への取材で分かった。

 政府に対する同様の手口が確認されたのは初めて。機密情報はないとしているが、盗み見られた内容が次の攻撃に悪用される恐れもあるとしてNISCは各省庁に注意を呼び掛けた。

 政府機関のアドレスは「省庁名.go.jp」で終わるが、攻撃者はドットが抜けた「省庁名go.jp」といったアドレスを複数登録、間違いメールを待ち受けていたとみられる。
https://this.kiji.is/518604034732033121
0002名無しさん@1周年
垢版 |
2019/07/03(水) 13:35:02.49ID:2Scros+s0
今時メールアドレス手打ちする人間がいるの?
0007名無しさん@1周年
垢版 |
2019/07/03(水) 13:38:43.28ID:HwTacvYH0
>>2
40歳以上のジジババならありそう
0008名無しさん@1周年
垢版 |
2019/07/03(水) 13:39:24.08ID:wCkgjIyG0
dwangoはそんなこともしていたのか
0009名無しさん@1周年
垢版 |
2019/07/03(水) 13:39:51.23ID:uG9c0zcN0
頭いいな
0010名無しさん@1周年
垢版 |
2019/07/03(水) 13:40:00.49ID:irVXqqYM0
>>5
未だにメルアド手打ち強制してくるサイトなんていくらでも有るぞ
国内外問わずな
0012名無しさん@1周年
垢版 |
2019/07/03(水) 13:42:16.85ID:Z62xGpPQ0
>攻撃者はドットが抜けた「省庁名go.jp」といったアドレスを複数登録

いや、特定して逮捕しろよ
0014名無しさん@1周年
垢版 |
2019/07/03(水) 13:43:31.81ID:hd3afBbA0
コピペしないでと書いて
コピペ出来るように作るのが普通だろ
0016名無しさん@1周年
垢版 |
2019/07/03(水) 13:47:40.85ID:Dt+bpE070
>>2
官庁のその部署のメールアドレスをリンクで出してないところは多い。

なんで何も知らないのに、自分は間抜けですってレベルの知識でマウント取ろうとするの?
0019名無しさん@1周年
垢版 |
2019/07/03(水) 13:52:56.97ID:l60qQ2NU0
そ〜言えば森友問題の時に出て来た総理夫人付きの
政府職員てGMAILを使ってたよね。
体外向けにGMAILを使うのかも知れないけど、
あれも危ないなーと思ったな。
0020名無しさん@1周年
垢版 |
2019/07/03(水) 13:53:13.75ID:UXTyqhJw0
>>17
自分では基本的に手打ちしない人はいるかもね
名刺スキャンとか既存のアドレス帳とかしか使わないとか
0021名無しさん@1周年
垢版 |
2019/07/03(水) 13:54:02.85ID:SJq2pt7T0
ドメイン名なら身元わかるだろう

これ自体フェイクニュースじゃないの?
0022名無しさん@1周年
垢版 |
2019/07/03(水) 13:55:16.78ID:l60qQ2NU0
広報冊子とかポスターとか印刷物にアドレスが載ってるのも多いよね。
一定数手打ちてのもあるだろ。
0023名無しさん@1周年
垢版 |
2019/07/03(水) 13:55:43.24ID:SJq2pt7T0
>>17
普通は用事があればあっちからメールよこすので返信するだけ
0024名無しさん@1周年
垢版 |
2019/07/03(水) 13:56:29.04ID:l60qQ2NU0
>>21
ドメイン取るのに身分証なんていらんでしょ。
0025名無しさん@1周年
垢版 |
2019/07/03(水) 13:57:41.88ID:SJq2pt7T0
>>19
下手な企業メールサーバーの方がよっぽど危ないけど?

マルウェア全部はじいてくれるしどこが危ないの?
0026名無しさん@1周年
垢版 |
2019/07/03(水) 13:58:04.29ID:SJq2pt7T0
>>24
要るよ?
0027名無しさん@1周年
垢版 |
2019/07/03(水) 13:59:18.15ID:l60qQ2NU0
>>26
co.jpとかなら居るけど、.jpとか.COMとかは要らないかな。
0028名無しさん@1周年
垢版 |
2019/07/03(水) 14:00:26.45ID:mTKhH39e0
アホか
そんなレベルなのか
上級国家公務員さんはw
0029名無しさん@1周年
垢版 |
2019/07/03(水) 14:03:32.00ID:tbDayga50
だからファックスなんだよ。
一周回って日本の商習慣がやっぱり正しい。
0030名無しさん@1周年
垢版 |
2019/07/03(水) 14:04:51.86ID:l60qQ2NU0
>>25
https://pbs.twimg.com/media/DUW4ieoUQAAr33B.jpg
これだけどさー。Googleが管理するので管理はしっかりしてるだろうけど、
GMAILなら誰でも似たアドレスを取れるじゃん。
そのアドレス使って、この谷さんに成りすまして、
メールを送っても多くの人がわからないんじゃないんかな?

そのアドレス間違って送られる可能性もあるし。
0031名無しさん@1周年
垢版 |
2019/07/03(水) 14:06:06.88ID:mG56+E6C0
メールでやり取りしなきゃいいだけ
FAX最強
0033名無しさん@1周年
垢版 |
2019/07/03(水) 14:08:37.66ID:l60qQ2NU0
>>31
FAXからの情報漏洩てのも一般的だよ。
電話番号の押し間違いってのも結構あるでしょ。
0034名無しさん@1周年
垢版 |
2019/07/03(水) 14:14:49.45ID:l60qQ2NU0
>>32
未だに良くわからないんだけど、
あれはどんな意図があったんだろうね?
政府中枢に近い人間だからメールアドレスを公開しないとか、
セキュリティー上の配慮で噛ませてる物なのかね?

公務員の名刺だから勝手に用意するって事はないだろうし。
総理官邸の役人側で用意したアドレスなんだろうけど。
0035名無しさん@1周年
垢版 |
2019/07/03(水) 14:17:52.14ID:ImlRxW0Y0
日本のレベルヤバくね?



“ウイルスのプログラム” 公開で罰金刑 研究者から疑問の声

情報セキュリティーに関するサイトに掲載された記事の中でウイルスのプログラムを公開したとして、サイトの管理者が検察から略式起訴され、罰金刑を受けていたことが分かりました。
これに対して研究者からは、「問題とされたのは一般的なプログラムだ」として疑問や戸惑いの声が上がっています。

罰金刑を受けたのは、情報セキュリティーに関するWEBマガジン「WizardBible」を運営していた男性管理者です。

起訴状などによりますと、この管理者はサイト上でウイルスのプログラムを公開した不正指令電磁的記録提供の罪で、ことし3月に検察から略式起訴され、罰金50万円の略式命令を受けました
https://www3.nhk.or.jp/news/html/20181121/k10011719041000.html
0036名無しさん@1周年
垢版 |
2019/07/03(水) 14:17:52.46ID:6nBtsqiF0
.go.jpに似せてドット抜けのgo.jpだけじゃなく
隣接するキーのfo.jp ho.jp go.jo go.j@とかも用意してたんかいな
0037名無しさん@1周年
垢版 |
2019/07/03(水) 14:18:30.67ID:ImlRxW0Y0
日本のレベルヤバくね?


セキュリティ情報ブログ運営者がサンプルウィルス配布容疑で逮捕・有罪に→内容がただのソケット通信入門プログラムでIT系から総ツッコミ
https://leia.5ch.net/test/read.cgi/poverty/1542813926
0038名無しさん@1周年
垢版 |
2019/07/03(水) 14:23:36.41ID:6LGsSN650
あなたたちが「sage」って書いてる欄、本来は何が入る場所だと思いますか?
0039名無しさん@1周年
垢版 |
2019/07/03(水) 14:25:45.01ID:+2gTMpOy0
>>30
kantei.go.jp ドメインのメールアドレスだって信用しにくいな。
外向け専用ということではありえるんだろうけど。
しかし日本の政府職員が公用に gmail を使ってるとは思えん。

偽造か公用でない用途を分離してるか、官庁のメールサーバに保存されたくない
やりとり向けなのかな
0041名無しさん@1周年
垢版 |
2019/07/03(水) 14:36:58.00ID:GqzMq+BB0
悠仁の疑惑まとめ

・生まれた事情がうさんくさい。本当に紀子から出てきたのか?
・なぜか幼少時の映像が一切公開されていない
・耳がよく聞こえない
・名前が書けない。
・分数さえ出来ない
・カンニングで高得点を得る(カンニングは紀子の命令)
・授業中に突然、奇声をあげる.
・コミュ力0。普通の日常会話が出来ない。
・友達ゼロ。小学校では見るに見かねて職員が遊び相手に
・車のドアの開け閉めを繰り返す
・発達障害の病院に通院
・趣味はダンゴムシ集め。ポケットの中がダンゴムシでいっぱいw
・ゲームをして負けると逆ギレする。
・紀子との会話は普通、韓国語で
・「お母さまが大好きでしょうがない」
・眞子を「変なあだ名」で呼ぶ

・学校の教室の机に、2本の包丁で作られた槍を置かれる

こんな白痴が「右翼の希望の将来の天皇」とか大笑いw 
天皇制がどれだけ欠陥のある制度か良く分かる。とっとと共和制にしろ共和制に。
死ね糞ジャップ

o
0042名無しさん@1周年
垢版 |
2019/07/03(水) 14:37:38.00ID:hOOYt5JI0
>>10
なぜ突然サイトの話?
というかオートコンプリート以外で手打ちじゃないサイトなんてほとんどないだろ
0043名無しさん@1周年
垢版 |
2019/07/03(水) 14:42:09.99ID:6ALP8RUS0
メールアドレスを手打ちしなくても、
良く似たメールアドレスを示すリンクを開いて
ユーザーがそこにメールを送ってしまえば同じこと。

メールを送信するシステムが、送信ボタンを押したら
たちまち送るという仕様になっているのは良くない。
まず、「送信を予約する」というボタンを押して、
送り出すための列に登録させるべき。
そうして、ウィルスなどの検査を裏で通すべき。
そうして、メールの宛先に対して、一種のデータベース
検索が裏で動いて、レッドリスト、ブラックリストに載って
いたら、そのことをメールを送信予約したユーザーに
通知して、判断を仰ぐべき。
それで、ユーザーがOKとしたら初めて送信するようにするか、
あるいは1時間を経過してもOKを押していなければ
送信してもイイですかと尋ねてきて、OKを迫るようにするべき。
0045名無しさん@1周年
垢版 |
2019/07/03(水) 15:36:11.94ID:MrnlCRIL0
>>2
サーバル★だっさ!!
0050名無しさん@1周年
垢版 |
2019/07/03(水) 20:37:35.02ID:/4hx1vab0
まるで蟻地獄みたいだな。
ひたすら落ち込む待つのだろうけど。
有益な情報なんて99.9%ないだろ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況