ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告

今回は「ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 悪意のあるハッキンググループが、ロシアによるウクライナ侵攻に乗じて、世界中でサイバー攻撃を仕掛けている。ログイン認証情報、機密情報、金銭などを被害者から盗み取ることが目的だ。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、ロシア、中国、イラン、北朝鮮などの国家が関与するグループのほか、独立的に活動しているさまざまなグループやサイバー犯罪者が、ウクライナ紛争に関連した話題を悪用し、人々を被害に巻き込もうとしている。

 同社はこの2週間だけでも、幾つかのハッキンググループが情報や金銭の窃盗など、悪意のある目的のために、ウクライナ侵攻を悪用しているのを発見した。

 そうしたグループの1つに、同社が「COLDRIVER」(別名「Calisto」)と呼ぶ脅威アクターがある。米国に拠点を置く複数のNGOやシンクタンク、東欧諸国やバルカン諸国の軍部、ウクライナの防衛関連企業、そしてNATOのCentre of Excellenceなどがこのグループの標的になっている。

 攻撃者は、新たに作成した「Gmail」アカウントを使ってフィンシングメールを送りつける。メールのリンクは、ユーザー名やパスワードを盗み取り、それを悪用して諜報活動やマルウェアを仕掛けたりすることを目的としている可能性がある。

 ほかにも、ベラルーシを拠点に活動しているとみられる「Ghostwriter」が、ロシアによるウクライナ侵攻につけ込もうとしている。このグループのフィッシング攻撃は「Browser in the Browser」という手法で、ブラウザー内でブラウザーをシミュレートして、正規のドメインであるかのように偽装し、ログイン認証情報を盗み取ろうとする。

 ユーザーがユーザー名とパスワードを入力してしまうと、攻撃者が管理するドメインに送信される。そこで保存され、将来さらなる攻撃を行なう時に悪用される恐れがある。

 またGoogleは、「Curious Gorge」というハッキンググループのキャンペーンについても警告している。中国軍のサイバーおよび電子戦闘部門である人民解放軍戦略支援部隊に関連しているようだ。

 TAGによると、このグループもロシアによるウクライナ侵攻に関連したおとりを使い、ウクライナ、ロシア、カザフスタン、モンゴルの政府機関や軍事組織に対して、キャンペーンを展開している。

 しかし、ウクライナ紛争を取り巻く関心や混乱につけ込んで、サイバー攻撃を仕掛けようとしているのは、政府を後ろ盾とするグループだけではない。犯罪者もこうした動向に便乗しているという。軍関係者になりすまし、ウクライナに取り残された親族を救出するための支払いを要求しているサイバー犯罪者がいるとGoogleは指摘した。

 Google TAGのセキュリティエンジニアBilly Leonard氏は、「われわれは、こうした問題に対する認識を高め、ユーザーを守り、将来の攻撃を阻止するために、犯罪者を特定して、関連情報を業界や政府機関と共有するための取り組みを続けていく」と述べている。

 また、複数のランサムウェアブローカーも、やはり普段通り活動しているとGoogleは指摘した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ニセWindows 11インストーラーが拡散、カスペルスキーがアドウェアやマルウェアが含まれていると警告
セキュリティ
2021-07-27 16:55
水素関連株との付き合い方–参考銘柄と投資戦略
IT関連
2021-03-30 11:34
マイクロソフトがXbox向けChromiumベースEdgeブラウザーのオープンテストを開始
ゲーム / eSports
2021-03-09 08:46
信頼とテクノロジーで成長へのチャンスを共につかむ年–日本IBM・山口社長
IT関連
2024-01-05 04:24
神田外語大学、Salesforceの「Work.com」導入–対面授業再開と安全の両立へ
IT関連
2021-06-04 00:14
ペンライトを振るとアイドルの衣装が光り、動きが持つ手に伝わる ライブでアイドルと身体的に同期する手法、埼玉大が開発 :Innovative Tech(1/3 ページ)
イラスト・デザイン
2021-08-08 12:55
Facebook、メタバース製品グループ立ち上げ 「次のコミュニケーションプラットフォーム」とザッカーバーグCEO
企業・業界動向
2021-07-28 17:34
大量出血も瞬時に止められる、体液に触れると固まる合成ハイドロゲルで迅速な止血を実現
IT関連
2022-03-10 03:21
年齢や家族構成から備蓄の目安を表示 都が「東京備蓄ナビ」開設 サイトのソースコードはGitHubで公開
企業・業界動向
2021-03-06 08:19
「AI学習機」と「自習室」に活路を見いだす中国のエデュテック企業
IT関連
2023-11-09 00:39
数十年前のASCIIアドベンチャーゲーム「NetHack」への挑戦から見えるAIの未来
人工知能・AI
2021-06-20 17:04
4~6月決算好調で日本株はPERで割安に–外国人による先物を使った空中戦停止
IT関連
2021-08-16 23:59
多様な人材を育成するためのテクノロジー投資が成功の鍵–日本MS・マザーリ社長
IT関連
2023-01-07 05:48
「Linux」で「Git」の使用を開始するには
IT関連
2023-02-10 05:49