英セキュリティ機関、高度化するスピアフィッシング攻撃に警鐘

今回は「英セキュリティ機関、高度化するスピアフィッシング攻撃に警鐘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ハッカーらは、被害者をだましてフィッシングリンクをクリックさせ、ユーザー名とパスワードを盗み取るためにさまざまな方法を駆使している。こういった方法の中には、実在する人物になりすまし、ソーシャルメディア上に偽のプロフィールを作成するといったものも含まれている。

 英国の諜報機関である政府通信本部(GCHQ)の下部組織としてサイバーセキュリティに取り組む英国家サイバーセキュリティセンター(NCSC)は現地時間1月26日に警告を発出し、さまざまな分野の個人と組織がフィッシング攻撃によって狙われていると警鐘を鳴らした。

 このフィッシング攻撃の目的は、被害者をだまして悪意あるリンクをクリックさせ、本物のように見える偽のログインページに誘導し、該当ページでログイン認証情報を入力させることだ。これにより攻撃者は、被害者のアカウントにアクセスし、同アカウントを直接悪用したり、他の被害者のアカウントにアクセスできるようになる。

 悪意あるリンクの多くは、Microsoftの「OneDrive」やGoogleの「Googleドライブ」といったファイル共有プラットフォームを含む、一般的なクラウドソフトウェアやコラボレーションツールのような見た目となっている。被害者とのZoomミーティングを設定し、ミーティング中にチャットバーから悪意あるURLを送信するという手口すら確認されている。さらに、フィッシングスレッドに複数の参加者がいるように見せかけ(すべての参加者は攻撃者の仲間だ)、正当性を演出するような手口もある。

 スピアフィッシング攻撃の第1段階は調査と準備であり、その際に攻撃者はソーシャルメディアやネットワーキングプラットフォームなどで公開されている標的のプロフィールから、現実世界での仕事上や個人的な連絡先など、可能な限りの情報を収集する。

 また攻撃者は、実在の人物に基づく偽のプロフィールをソーシャルメディアやネットワーク上に作成してアプローチしやすくしたり、実際に存在するイベントに関連があるように見せかけることもある。しかし、すべては作り事でしかない。

 NCSCによると、こういったキャンペーンはロシア、およびイランに拠点を置くサイバー犯罪者らの仕業だという。ロシアとイランのキャンペーンそれぞれに関連はないものの、フィッシング攻撃で標的を効果的にだます方法を追求することで、その手口はおのずと似てくる。攻撃者がどのような人物になりすましているのか、どのような誘い文句を用いているのかに関係なく、多くのスピアフィッシングキャンペーンは、個人の電子メールアドレスを標的にするという点で共通している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IT人材の需要は依然堅調–不況下では高度なスキルが特に重要に
IT関連
2023-03-17 21:04
「Googleマップ」、位置情報履歴の保存先をクラウドから各デバイスに変更へ
IT関連
2024-06-11 06:56
簡単にアクセシビリティの問題を解決する「アクセシビリティオーバレイ」のaccessiBeが約29.6億円調達
ネットサービス
2021-03-12 08:21
インテル、ノートPC向け次期CPU「Meteor Lake」で電力効率を大幅向上へ
IT関連
2023-09-21 22:47
東急不動産やNTTら3社、IOWNサービスを活用し渋谷を環境先進都市のモデルケースへ
IT関連
2023-06-09 03:44
Google Cloud、AIワークロードに特化したストレージ「Hyperdisk ML」発表。競合となるAWSやAzureの高速ストレージより100倍高速と説明。Google Cloud Next '24
Google Cloud
2024-04-11 12:32
千葉銀行、レコメンデーションサービス導入で「ちばぎんアプリ」拡充
IT関連
2024-10-29 04:39
サイバー攻撃経験をIT運用の高度化につなげるソーラーウインズ
IT関連
2022-01-28 20:01
NATOのセキュリティ機関、ポスト量子ソリューションで通信をセキュアに–試験実施
IT関連
2022-03-04 16:56
ByteDanceのライバルKuaishouが物議を醸した同社の米国向けアプリ「Zynn」を提供終了へ
ソフトウェア
2021-08-06 07:43
NTTなどが光電融合デバイスの研究開発事業に参画
IT関連
2024-02-01 14:27
Twitchが誤情報を頻繁に共有するストリーマーを禁止処分に、ストリーム以外での行為も対象
IT関連
2022-03-06 14:50
疑似量子の活用で材料開発期間を約20%削減–日立が有効性を実証
IT関連
2022-12-18 13:50
常駐エンジニアのスキル向上と各社取り組み–SES分科会
IT関連
2021-04-12 17:07