調査データから、標的型攻撃は90%以上がメールによるものとされております。
標的型攻撃メールは、メールの件名やアドレスを偽装して企業関係者になりすまし、標的とされた企業の関係者がメールを開封してマルウェアに感染させること、つまり人的ミスを誘発させることで情報や金銭を不正に搾取します。
この人的ミスは、不十分なセキュリティ意識と知識不足によって発生します。ですから、教育と訓練で従業員・職員のセキュリティ意識を高めることで、標的型攻撃メールによる被害を回避することが出来るのです。
メールを受信したときに、いつもとの違いに気づき、疑い、慌てずに同僚や上司、セキュリティ担当者に相談するなど適切な対応を行えるようにするために、普段から標的型攻撃を疑似体験して脅威に備えましょう。