企业组织网络安全咨询:2026年第二季度

概述

信息处理推进机构公布了2026年4月至6月企业组织网络安全咨询窗口处理的302件咨询统计和案例。咨询量较上一季度增加约6.7%,事件响应中确认了未经授权的访问和勒索软件感染等情况。公布的诈骗案例冒充日本国税厅和e-Tax,结合电话、电子邮件及远程操作软件实施诈骗,并建议初始化终端设备。但如需开展取证调查,则应避免初始化,在关机状态下保存设备。还建议更改认证信息、确认是否存在未授权使用、开展内部教育并实行相互核查等措施。

本摘要由AI自动生成。内容准确性请参考原始文章。

要点

  • 面向企业组织的咨询量较上一季度有所增加。
  • 确认了联动使用电话、电子邮件和远程操作软件的诈骗。
  • 除技术措施外,权限分离和相互核查也被认为十分重要。

概述

独立行政法人信息处理推进机构安全中心公布了处理企业组织咨询的网络安全咨询窗口统计。

统计期间为2026年4月1日至6月30日,共处理302件咨询,较上一季度增加约6.7%。

其中,事件响应65件、日常防护措施21件、技术支持诈骗68件、其他148件;其他类别包括16件冒充社长等人员发送的诈骗邮件。

在65件事件响应中,受害类型包括其他36件、未经授权的访问11件、勒索软件感染6件、恶意软件感染5件、发送冒充邮件4件、BEC 3件、网站篡改1件。

主要数据

发布日期
2026年7月22日
统计期间
2026年4月1日至2026年6月30日
2026年第二季度咨询处理件数
302
较上一季度的增幅
约6.7%
冒充社长等人员的诈骗邮件件数
16
事件响应咨询件数
65
2025年4月至6月的咨询件数
244
2025年7月至9月的咨询件数
162
2025年10月至12月的咨询件数
224
2026年1月至3月的咨询件数
283

影响

在企业中,员工可能将冒充政府机构或交易伙伴的联系误判为正规联系,并被诱导自行完成认证手续,从而导致损害扩大。尤其是在被引导至难以向第三方咨询的电话或聊天环境时,组织层面的核查更难发挥作用。

如果无法确定远程操作期间执行了哪些行为,应更改密码,确认相关服务是否被未授权使用,并向发卡机构或银行咨询。如果保存了个人信息,可能产生向个人信息保护委员会报告的义务,因此有时还需要向该委员会咨询。

许多案件中,员工判断和业务流程会成为攻击目标,因此企业不仅要加强技术措施,还需要强化包括权限分离、相互核查和检查机制在内的运营管理。

详情

自2025年4月起,咨询窗口与面向个人的信息安全安心咨询窗口分离,专门为企业组织提供服务。在此次案例中,一名员工接到自称日本国税厅的自动语音电话,因e-Tax更新而按提示按下数字键1,并告知了电子邮件地址。

收到的邮件具有令人联想到e-Tax的发件人显示、自然的日语、jp域名网址以及冒充日本国税厅的签名;点击链接后,页面从一个伪装成e-Tax的网站开始自动下载文件。员工安装文件后,另一名职员察觉异常,关闭终端电源并结束通话。

如果不清楚执行了哪些软件,建议初始化终端设备。但如需开展取证调查,则不要初始化,应在关机状态下保存设备,并遵循安全厂商的指示。删除相关邮件。

作为应对措施,应更改在终端设备上使用的密码以及自动填写的互联网服务认证信息,并确认相关服务是否被未授权使用。如果使用了信用卡或网上银行,应立即向发卡机构或银行咨询。

作为预防措施,应向整个组织通报相关案例,并开展包括应对可疑电话和电子邮件在内的宣传教育。应掌握最新事故信息,制定内部规章和业务流程,避免仅凭个人判断推进处理。

针对企业的诈骗会通过电子邮件、网站、电话和聊天等渠道煽动紧迫感或不安,冒充真实存在的组织或管理层人员。近年来,将远程操作软件与电话结合,诱导受害者自行完成包括双因素认证在内的手续的手法有所增加。北陆银行也确认了一起疑似冒充e-Tax,诱导用户登记法人网上银行转账收款方的案件。

相关文章