IPA(独立行政法人情報処理推進機構)は11月4日、Emotetによる攻撃が再開されたことを発表しました。

⇒ Emotetの攻撃活動再開について(2022年11月4日 追記)
https://www.ipa.go.jp/security/announce/20191202.html#L21

攻撃の手口は、これまで発表されているマクロを仕込んだExcelファイルや、Excelファイルを圧縮したパスワード付ZIPを添付したメールを送るという手口です。
これまでと変わっているのは、Excel内に記載されているマクロを開かせる指示が変更されている点です。

⇒ Excelファイル内に書かれている偽の指示の変更について(2022年11月4日 追記)
https://www.ipa.go.jp/security/announce/20191202.html#L22

指定のフォルダにExcelファイルをコピーして開かせるという指示に変わっており、指示通りに実行すると、悪意のあるマクロが実行されてしまうというものです。

新しい手口を理解することで、被害に遭うリスクを未然に防ぐことができますので、従業者の皆様にご周知ください。
また、従業者様に向けた模擬攻撃メールの訓練も有効です。
ぜひご検討ください。