チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見

今回は「チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 チェック・ポイント・ソフトウェア・テクノロジーズ(チェック・ポイント)は、HTMLとASCII文字で作成されたQRコードを用いる、新たなQRコードフィッシング(クイッシング)の手法を発見した。

 チェック・ポイントのリサーチャーが600通以上の類似メールにより、5月下旬にこの手法を確認した。従来のQRコードとは異なり、画像ではなくHTMLとASCII文字で構成されているが、視覚的な判別は困難だ。

 チェック・ポイントでは、この攻撃から組織を守る対策として、以下の3点を推奨している。

 QRコードフィッシングの脅威は急速に進化しており、2023年8月頃から急増。当初は標準的な多要素認証(MFA)リクエストを利用したものだったが、その後、条件付きルーティング、カスタムターゲティングへと進化し、現在はQRコード操作へと発展している。

 今回発見されたフィッシング用QRコードは、ASCII文字で生成されており、光学文字認識(OCR)エンジンの脅威検出を回避する。攻撃者はHTML内に小さなブロックを配置し、メール上ではQRコードのように表示させるが、一般的なOCRでは不正を認識できない。

 このASCIIコードベースのQRコードは、セキュリティシステムの検知をすり抜け、無害なメールと誤認される可能性がある。

 チェック・ポイントは、この新たな脅威を「QRコード3.0」と呼んでいる。多くのメールセキュリティベンダーが新たなQRコード保護策を導入しているが、ハッカーはOCRの利用を逆手に取り、攻撃手法をユーザー環境に適応させていると指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
患者の潜在的な訴えを抽出–TISと国立がん研究センター東病院が共同研究
IT関連
2022-01-22 03:48
台湾Winnozが指先の採血でも幅広い検査を可能にする真空アシスト採血装置「Haiim」を開発
ヘルステック
2021-01-15 06:20
カスタマーサービスの電話応対をAlexaを使うようにするRedRouteが約7.5億円調達
IT関連
2022-02-14 12:23
米議会議事堂襲撃者、盗んだペロシ議長のノートPCをロシア対外情報庁に売ろうとしていた──FBI供述書
社会とIT
2021-01-20 13:16
Clubhouseのアイコン変わる iOSアプリバージョンアップで荒らし報告機能を強化
アプリ・Web
2021-02-10 21:18
野村不動産ソリューションズ、AIチャットボットを導入–社内問い合わせを即時解決
IT関連
2022-08-18 17:45
耐量子暗号のスキル構築を急げ–量子技術が「ゲームチェンジャー」になる可能性
IT関連
2022-06-28 18:45
島津製作所、グローバルサイト内ニュースページやオウンドメディアを「WOVN.io」で多言語化
IT関連
2024-04-23 12:44
クラウドコンピューティング、今後も成長の見通し–課題は人材不足やセキュリティ
IT関連
2022-11-11 22:43
データ活用における生成AIとクラウド–2024年のトレンドを読む(後編)
IT関連
2024-02-14 15:40
AI問診・病名予測アプリのUbieが新型コロナ第6波を受け全国の病院・クリニックへ「ホームページAI相談窓口」を無償提供
IT関連
2022-01-26 04:49
ヘッドレスコマースのSwellが約3.7億調達、柔軟性に富むバックエンドを目指す
ネットサービス
2021-03-28 06:03
NYのトップホテルMint House、新型コロナの影響でそのおもてなしビジネスに変化
その他
2021-06-21 03:52
電脳交通のタクシー事業者向けクラウド型配車システムの導入エリアが35都道府県を突破
モビリティ
2021-06-04 16:22