X



マルウェア感染爆増、”PPAP”廃止が原因だった(平井卓也デジタル改担当相の目玉施策 [399259198]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a144-OaJH)
垢版 |
2022/01/18(火) 22:18:36.12ID:2Dq15o/y0●?2BP(2000)

マルウェア感染経路で「Discord」「OneDrive」突出――セキュリティ会社が警鐘
“PPAP”廃止の余波か

セキュリティソフトなどを開発するデジタルアーツ(東京都千代田区)は1月17日、パスワード付きZIPファイルとパスワードを同じ経路で送信する方法(いわゆるPPAP)の代替手段として利用が進むファイル共有サービスが、マルウェアの感染経路になっているとするレポートを発表した。
特にゲームプレイヤー向けのチャットサービス「Discord」と、米マイクロソフトのクラウドサービス「OneDrive」を使った手法が突出しているとして、警鐘を鳴らしている。

感染増加の背景に“PPAP”廃止?

 デジタルアーツはこうしたサービスを使ったマルウェア感染が増えている背景に、“PPAP”廃止の動きがあると推察する。

 PPAPは「(P)パスワード付きZIP暗号化ファイルを送り、(P)パスワードを送る、(A)暗号化 (P)プロトコル」の頭文字からなる造語。ピコ太郎さんが16年に発表したPPAP(ペン・パイナップル・アップル・ペン)にヒントを得て、ITコンサルタントで、現在はPPAP総研代表の大泰司章(おおたいし あきら)さんが命名したのが由来とされる。

 誤送信防止対策として、日本企業の多くが採用するセキュリティ対策の一つだったものの、ZIPファイルとパスワードを同じ経路で送信することで、情報漏えいのリスクがかえって高まるとして、20年11月、平井卓也デジタル改革担当相(当時)が中央省庁でPPAPを廃止する方針を発表。
内閣府・内閣官房が共有ストレージサービスに移行した他、民間企業ではクラウド会計ソフトを手掛けるfreee(東京都品川区)や日立製作所、IIJが廃止する方針をそれぞれ発表した。

 デジタルアーツは「ファイルやURLが迅速に対処され無効になったとしても攻撃者側は使い捨てにして新たに作成すればよく、いたちごっこになっていることは否めない」と指摘。
「近年、国内ではPPAP廃止の動きが加速し、ファイル共有サービスを取り入れた運用に切り替えている組織が増えているが、正規サービスのURLだからといって単純には安心はできない。メールとWebの両方を安全に利用できる環境が必要だ」としている。

https://www.itmedia.co.jp/business/articles/2201/17/news125_2.html
https://i.imgur.com/Zpnb9T6.jpg
0002番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Spd1-r56g)
垢版 |
2022/01/18(火) 22:19:14.98ID:L/Rymjmsp
パイナポーペーン?
0003番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 02af-Rp4z)
垢版 |
2022/01/18(火) 22:19:17.85ID:Bxz4F0vv0
こんにちは。あたしはカウガール。
 AAとして成り上がるため、スレを巡る旅をしています。
     __
   ヽ|__|ノ    モォ
   ||‘‐‘||レ   _)_, ―‐ 、
   /(Y (ヽ_ /・ ヽ     ̄ヽ
   ∠_ゝ  ` ^ヽ ノ.::::::__( ノヽ
    _/ヽ      /ヽ ̄ ̄/ヽ
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2922-wwz2)
垢版 |
2022/01/18(火) 22:21:22.65ID:/yU5Gp5O0?2BP(1000)

メールでファイルを送って担当にTELでパスワード送るのがさいつよ
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2d23-9d1x)
垢版 |
2022/01/18(火) 22:24:44.44ID:YUb+cDTg0
何いってんだ
PPAPのほうがよほどマルウェアの原因になるし
PPAP廃止とオンラインストレージは関係ねえよ
0010番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa05-p3dj)
垢版 |
2022/01/18(火) 22:28:29.62ID:ua1rj0I8a
E-Mailでパス付きの添付ファイルメール送ってSMSでパス送ればいいのにね

電話番号とメールアドレスの両方を同じ相手に誤送信しない限り問題ない
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 02ce-EdhC)
垢版 |
2022/01/18(火) 22:29:24.02ID:9GLCb4M70
アポォペェン
0012番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 829a-T4Xm)
垢版 |
2022/01/18(火) 22:30:16.10ID:EibQqG2V0
で、まさかとは思うが、
いまだに LINE 使ってる奴は居ないよなっ
もう Signal か +メッセージで 電話番号さらす時代だよなっ
なっ!!
0013番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a18f-hKa3)
垢版 |
2022/01/18(火) 22:30:18.35ID:8FgOHtHE0
ピコ太郎かよと思ったらピコ太郎が由来なのか
0014番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Spd1-4Cxw)
垢版 |
2022/01/18(火) 22:37:40.22ID:VwbuSmdbp
PPAPをバズらせた外国の男性アイドルの名前が思い浮かばない
0016番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 02d4-Aogg)
垢版 |
2022/01/18(火) 22:57:16.47ID:CYxtGaC30
>人気ドラマの続編を先取りして観られるなどといってスパムメールで誘い、添付ファイルを開かせようとする。ファイルを開いた後にマクロを有効にして実行すると、Discordに置かれたマルウェアをダウンロードしてDridex感染へと至るような仕組みだ

こんなもん仕事中にやってる奴いたらどんなセキュリティかけてもムダだよ
0017番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ee9f-6Z7J)
垢版 |
2022/01/18(火) 23:20:42.96ID:+uNew0jj0
本物の社内メールも詐欺メールもonedriveの上に置いたファイルのurl送ってきたらパッと見では違いわからんわな
0019番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e1af-8TER)
垢版 |
2022/01/19(水) 00:21:51.35ID:0X9WcYYE0
PPAP とかいうの関係あるの?
それでマルウェアを防げるロジックがさっぱりわからん。

ただ、One Drive 経由で不正なソフトを配布するのはありそうな話。
マイクロソフトは良い商売のネタになりそう。Cloud でチェックする
ことになったら、他の会社が手を出す余地が無くなる分、永続的な
収入が見込めるし。
0021番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 49d2-+VIH)
垢版 |
2022/01/19(水) 07:28:24.17ID:I2tswv7N0
>>1
>  PPAPは「(P)パスワード付きZIP暗号化ファイルを送り、(P)パスワードを送る、(A)暗号化 (P)プロトコル」の頭文字からなる造語。ピコ太郎さんが16年に発表したPPAP(ペン・パイナップル・アップル・ペン)にヒントを得て、ITコンサルタントで、現在はPPAP総研代表の大泰司章(おおたいし あきら)さんが命名したのが由来とされる。

PPEPだろ
0022番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9107-Kp28)
垢版 |
2022/01/19(水) 08:07:09.70ID:1Gx1z56Q0
ペパプを返せ
0023番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a922-/kHK)
垢版 |
2022/01/19(水) 08:10:08.27ID:XGToDhpI0
今すぐ自衛隊の情報セキュリティ部隊を投入しろ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況