信用金庫に届いたマルウェア入りCD、騒ぎの真相は…… - ITmedia News(情報元のブックマーク数)

セキュリティホール memo経由)

米国の信用金庫に届いたマルウエア入りのCD。実は職員への検査だったとのこと

SANSなどによると、問題のCDは業界団体「National Credit Union Administration(NCUA)」の名をかたった手紙を添えて、2枚セットで信用金庫に郵送された。手紙には、CDに入っている研修用の資料を参照するようにとの指示が書かれていたが、文面は誤字脱字や文法の誤りだらけで、CDにはマルウェアが仕込まれていた。
SANSがこの情報をサイトに掲載したところ、Microsolvedという企業から連絡があり、CDを郵送したのは組織公認の侵入テストの一環で、職員がだまされてCDを実行してしまうかどうか試すのが目的だったと説明されたという。

信用金庫に届いたマルウェア入りCD、騒ぎの真相は…… - ITmedia NEWS

screenshot