2019年11月頃から、日本国内向けに大規模なばらまき攻撃があり、被害が増加しています。
2020年2月以降、Emotetの活動には大きな動きがみられませんでしたが、2020年7月頃に活動を再開している傾向がみられたとして、JPCERT/CCからも注意喚起が行われています。その後国内での感染被害は拡大しています。
また、IPA(日本情報処理推進機構)によると、2020年9月2日に新たに、「パスワード付きのZIPファイルを添付したEmotetの攻撃メール」が確認されています。これにより、セキュリティ対策製品の検知をすり抜ける確率が高くなります。
Emotetに感染すると、
〇重要な情報を盗まれる
〇ランサムウェアに感染する(端末内のデータが暗号化、または破壊)
〇社内の他の端末に感染が拡大する
〇社外のEmotetのメールばらまき攻撃の踏み台にされる
等が考えられます。
不審なメールを開かないのが一番の対策ですが、社内のセキュリティ対策には今まで以上の対策を講じましょう。