ロシアのハッカーグループ、不正アクセスに「OneDrive」を悪用–MSが警告

今回は「ロシアのハッカーグループ、不正アクセスに「OneDrive」を悪用–MSが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、ロシアの「非常に執拗な」脅威アクターが、認証情報の窃取活動で北大西洋条約機構(NATO)加盟国を標的にしてきたと警告している。「OneDrive」を悪用してアカウントに不正アクセスし、データを盗んでから、世論を動かすために情報を流出させるという。

 Microsoftが「SEABORGIUM」と呼ぶこのグループは、標的とするNATO加盟国から情報を盗もうとしてきた。特に米英2カ国を標的とすることが多いが、時にはバルト海沿岸諸国や北欧諸国、東欧諸国を標的にすることもあり、ロシアによる現地時間2月24日の侵攻前にはウクライナの政府機関も狙われた。偽情報/誤情報の拡散と思われる活動の一環として、データをリークする場合もあった。

 高い技術力を有して国家の支援を受けたアクターを追跡するMicrosoft Threat Intelligence Center(MSTIC)は、SEABORGIUMの活動を検出するため、同グループによるOneDriveの悪用に注目してきた。

  SEABORGIUMは、OneDrive上のファイルに見せかけた添付ファイルを使って被害者をおびき寄せるほか、不正なURLへのリンクを含んだPDFファイルを保存するのにもOneDriveを利用している。

 MSTICはブログで次のように述べている。「送信に失敗したプレビューメッセージに見えるものを表示し、標的を誘い込んでリンクをクリックさせ、認証情報を盗むための仕掛けに誘導する。活動に使っている仕掛けをさらに分かりにくくするため、PDFファイル内のオープンリダイレクトを利用する場合もある」

 リンクをクリックすると、認証情報を盗むための仕掛けにリダイレクトされる。時にはGoogleのURLを経由してリダイレクトさせる場合もある。攻撃者は、正規のプロバイダーを装ったログインページを利用して、ユーザー名やパスワードの欄に入力された認証情報を窃取できる。

 GoogleのThreat Analysis Group(TAG)とProofpointのThreat Research Teamはそれぞれ、ハッカーグループ「COLDRIVER」と「TA446」がSEABORGIUMとほぼ同じ集団であることを確認している。

 「SEABORGIUMによる侵入は、ハッキング&流出攻撃にも関係しており、盗まれて流出したデータは、標的となった国で世論の流れを誘導するのに利用されている」(MSTIC)

 「SEABORGIUMはロシアを拠点とする脅威アクターで、目的と標的の選択がロシアの国益と合致する」(同)

 MicrosoftとLinkedInは、標的にされた組織に勤める従業員の調査に、偽のLinkedInプロフィールが利用されていることも確認している。こうしたソーシャルメディアプラットフォームは、個人のディレクトリーや一般に公開されている情報と組み合わせて利用されていた。LinkedInは、不正な動作をしていたアカウントを削除したという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
自宅でペットを観察しながら飼い主が医師と病状などを話し合えるプラットフォームThe Vetsが約46.1億調達
IT関連
2022-01-29 13:23
建築請負のリガード、RPA活用で「Salesforce」へのデータ登録・転記作業を自動化
IT関連
2023-08-16 22:14
ジャック・ドーシー氏、2006年の初ツイートをNFTに 現在のオファーは250万ドル
企業・業界動向
2021-03-08 16:01
COCOA不具合の原因は「APIの使い方を誤った」 平井デジタル相、改善を約束 開発の下請け構造改善も (1/2 ページ)
企業・業界動向
2021-02-15 12:04
電動マイクロモビリティシェアの「LUUP」アプリが大阪梅田・難波・天王寺で電動キックボードシェア導入
シェアリングエコノミー
2021-05-21 09:56
「強靭で活力のある社会」に向けDX/GX/CXの価値を提供–NTT Com・丸岡社長
IT関連
2023-01-06 19:20
ロート製薬、インテックの「EDIアウトソーシングサービス」導入–充実した運用サポート
IT関連
2022-12-23 14:00
Google、初オリジナルモバイルSoC「Google Tensor」発表 「Pixel 6」に搭載
製品動向
2021-08-04 13:50
串カツ田中、AI活用で食材の発注量を自動算出–発注の心理的負担や食材ロスを軽減
IT関連
2022-12-08 00:24
次世代アプリの開発に向けたマイクロソフトの壮大なビジョン
IT関連
2022-10-19 06:39
「浮いているかのように軽快」──ダイソン、ヘッドを自在に動かせるコードレス掃除機「オムニグライド」発売 交換バッテリーも
くらテク
2021-04-08 13:54
Appleフェローのフィル・シラー氏「最も誇りに思うのはiPod」
IT関連
2021-07-30 05:34
アジアのHRテックプラットフォームDarwinboxがTCV主導で約81.9億円調達、ユニコーンに
IT関連
2022-01-26 07:09
東芝のトップが語るデジタル事業の現在–先端開発や事例の数々を披露
IT関連
2023-12-01 18:56