添付ファイルの罠
業務メールに添付されたファイルを何気なく開いていませんか?
「請求書」、「報告書」、「会議資料」など、業務に見せかけたファイルの中にはシステム障害や情報漏洩を引き起こす“罠”が仕込まれていることがあります。
今回は社内でも注意が必要な「ZIP爆弾」と「マクロウィルス」について、基本的な見分け方と対応策を紹介します。
ZIP爆弾:展開した瞬間にシステムが止まる
ZIP爆弾とは、極端に圧縮されたファイルで、展開すると数GB~数TBのデータを生成し、PCやウィルス対策ソフトを過負荷にする攻撃方法です。
社内での注意ポイント:
- 添付ファイルが異常に小さい(数KB)場合は展開前に確認
- 「資料.zip」「請求書.zip」など、業務名を装っているケースが多い
- 展開後にPCがフリーズしたり、セキュリティソフトが停止する可能性あり
補足
対応策:
・不明な発信元からのZIPファイルは展開かない
・展開前にファイルサイズと内容を確認(右クリック→プロパティ)
・セキュリティソフトのリアルタイム保護を有効にしておく
マクロウィルス:Officeファイルに潜む自動感染コード
マクロウィルスは、WordやExcelなどのOfficeファイルに埋め込まれたマクロ機能を悪用し、開いた瞬間に感染を広げるタイプのウィルスです。
社内での注意ポイント:
- ファイル拡張子が「.docm」、「xlsm」など、マクロ付き形式ファイル
- 開くと「コンテンツの有効化」ボタンが表示される
- 有効化すると、外部通信やファイル操作が自動で実行される可能性あり
補足
対応策:
・「コンテンツの有効化」が安易にクリックしない
・マクロ付きファイルは社内送信かつ信頼できる相手からのみ開く
・Officeの設定で「警告して、VBAマクロを無効にする」を推奨
(ファイル>オプション>トラストセンター>トラストセンターの設定>マクロの設定)
Microsoft 365 による保護
多くの方が Microsoft 365 を利用しているため、Outlook や Exchange Online が添付ファイルを自動的にチェックしてくれることも知っておくと安心です。Exchange Online Protection(EOP)は受信したすべての添付ファイルを既知のマルウェアがないかスキャンし、危険な実行形式のファイルを自動的にブロックします。また、Zero-hour Auto Purge(ZAP)により、配信後に悪質と判明したメールをメールボックスから削除することもできます。組織で Microsoft Defender for Office 365(Business Premium や E5 に含まれます)を利用している場合は、Safe Attachments が未知のファイルを隔離されたサンドボックス環境で開き、動作を確認してから配信するため、さらに強力です。最近の Office アプリは、インターネット経由で取得したファイルの VBA マクロを既定でブロックします。これらの多層的な保護は多くの脅威を防ぎますが、万全ではありません。だからこそ、これまで紹介した習慣が引き続き重要です。
社内での共有と報告が鍵
添付ファイルによる攻撃は、個人だけでなく組織全体に影響を及ぼす可能性があります。
以下のような対応が被害の拡大を防ぐ鍵になります。
- 少しでも違和感があれば、展開前にIT部門へ相談
- 誤って開いてしまった場合も、すぐに報告することで早期対応が可能
- 同様のメールが他部署にも届いている可能性があるため、情報共有をする
添付ファイルは「開く前」が勝負
業務メールの添付ファイルは便利であると同時にリスクも伴います。
注意
「誰から届いたか」「どんな形式か」「本当に開く必要があるか」を冷静に判断する習慣が、資産情報を守る第一歩です。少しでも不安があれば、開く前にIT部門へ相談しましょう。