ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告

今回は「ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 悪意のあるハッキンググループが、ロシアによるウクライナ侵攻に乗じて、世界中でサイバー攻撃を仕掛けている。ログイン認証情報、機密情報、金銭などを被害者から盗み取ることが目的だ。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、ロシア、中国、イラン、北朝鮮などの国家が関与するグループのほか、独立的に活動しているさまざまなグループやサイバー犯罪者が、ウクライナ紛争に関連した話題を悪用し、人々を被害に巻き込もうとしている。

 同社はこの2週間だけでも、幾つかのハッキンググループが情報や金銭の窃盗など、悪意のある目的のために、ウクライナ侵攻を悪用しているのを発見した。

 そうしたグループの1つに、同社が「COLDRIVER」(別名「Calisto」)と呼ぶ脅威アクターがある。米国に拠点を置く複数のNGOやシンクタンク、東欧諸国やバルカン諸国の軍部、ウクライナの防衛関連企業、そしてNATOのCentre of Excellenceなどがこのグループの標的になっている。

 攻撃者は、新たに作成した「Gmail」アカウントを使ってフィンシングメールを送りつける。メールのリンクは、ユーザー名やパスワードを盗み取り、それを悪用して諜報活動やマルウェアを仕掛けたりすることを目的としている可能性がある。

 ほかにも、ベラルーシを拠点に活動しているとみられる「Ghostwriter」が、ロシアによるウクライナ侵攻につけ込もうとしている。このグループのフィッシング攻撃は「Browser in the Browser」という手法で、ブラウザー内でブラウザーをシミュレートして、正規のドメインであるかのように偽装し、ログイン認証情報を盗み取ろうとする。

 ユーザーがユーザー名とパスワードを入力してしまうと、攻撃者が管理するドメインに送信される。そこで保存され、将来さらなる攻撃を行なう時に悪用される恐れがある。

 またGoogleは、「Curious Gorge」というハッキンググループのキャンペーンについても警告している。中国軍のサイバーおよび電子戦闘部門である人民解放軍戦略支援部隊に関連しているようだ。

 TAGによると、このグループもロシアによるウクライナ侵攻に関連したおとりを使い、ウクライナ、ロシア、カザフスタン、モンゴルの政府機関や軍事組織に対して、キャンペーンを展開している。

 しかし、ウクライナ紛争を取り巻く関心や混乱につけ込んで、サイバー攻撃を仕掛けようとしているのは、政府を後ろ盾とするグループだけではない。犯罪者もこうした動向に便乗しているという。軍関係者になりすまし、ウクライナに取り残された親族を救出するための支払いを要求しているサイバー犯罪者がいるとGoogleは指摘した。

 Google TAGのセキュリティエンジニアBilly Leonard氏は、「われわれは、こうした問題に対する認識を高め、ユーザーを守り、将来の攻撃を阻止するために、犯罪者を特定して、関連情報を業界や政府機関と共有するための取り組みを続けていく」と述べている。

 また、複数のランサムウェアブローカーも、やはり普段通り活動しているとGoogleは指摘した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
二次創作作品を提供すると公式公認でNFT化、販売・収益還元まで行う個人クリエイター支援プログラムが開始
ブロックチェーン
2021-05-29 08:20
Facebook、Instagramのユーザー画像で自己教師あり学習したコンピュータビジョン「SEER」発表
アプリ・Web
2021-03-06 09:30
日本IBMとFBRI、生成AIと医療RWDを活用した臨床開発を推進–ドラッグラグ/ドラッグロス解消と創薬力強化
IT関連
2024-09-12 03:32
HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供
HashiCorp
2023-06-15 13:06
NTT Com、ドローンとIoTで配水ポンプ場を見守る–五感をデジタルに置き換え
IT関連
2024-11-21 10:12
日立製作所、ミッションクリティカル向けクラウドストレージサービスを提供
IT関連
2023-06-09 01:48
米保険会社CNA Financial、ランサムウェア被害で身代金約44億円を支払ったとの報道
IT関連
2021-05-24 02:32
トランスパイラ「Babel」の開発チーム、資金難で寄付を募集 (1/2 ページ)
クラウドユーザー
2021-05-13 09:42
厚さ7cmまで投函できる 「ゆうパケット」対応ポスト「パケモ」発売
くらテク
2021-05-13 16:58
アップルがApp Storeの検索タブに新たな広告枠を導入
ソフトウェア
2021-05-07 04:16
アップル、「iOS 17」パブリックベータ版を公開
IT関連
2023-07-14 05:55
マイクロソフト「Outlook」iOS版、音声機能強化–メール作成やスケジュール予約など
IT関連
2021-06-11 20:30
「ChatGPT」はバグ修正も得意–開発者の負担が軽減されるかは不明
IT関連
2023-02-04 19:25
多くのIT部門でアジャイルアプローチが成功しない理由
IT関連
2024-02-01 10:15