ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告

今回は「ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 悪意のあるハッキンググループが、ロシアによるウクライナ侵攻に乗じて、世界中でサイバー攻撃を仕掛けている。ログイン認証情報、機密情報、金銭などを被害者から盗み取ることが目的だ。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、ロシア、中国、イラン、北朝鮮などの国家が関与するグループのほか、独立的に活動しているさまざまなグループやサイバー犯罪者が、ウクライナ紛争に関連した話題を悪用し、人々を被害に巻き込もうとしている。

 同社はこの2週間だけでも、幾つかのハッキンググループが情報や金銭の窃盗など、悪意のある目的のために、ウクライナ侵攻を悪用しているのを発見した。

 そうしたグループの1つに、同社が「COLDRIVER」(別名「Calisto」)と呼ぶ脅威アクターがある。米国に拠点を置く複数のNGOやシンクタンク、東欧諸国やバルカン諸国の軍部、ウクライナの防衛関連企業、そしてNATOのCentre of Excellenceなどがこのグループの標的になっている。

 攻撃者は、新たに作成した「Gmail」アカウントを使ってフィンシングメールを送りつける。メールのリンクは、ユーザー名やパスワードを盗み取り、それを悪用して諜報活動やマルウェアを仕掛けたりすることを目的としている可能性がある。

 ほかにも、ベラルーシを拠点に活動しているとみられる「Ghostwriter」が、ロシアによるウクライナ侵攻につけ込もうとしている。このグループのフィッシング攻撃は「Browser in the Browser」という手法で、ブラウザー内でブラウザーをシミュレートして、正規のドメインであるかのように偽装し、ログイン認証情報を盗み取ろうとする。

 ユーザーがユーザー名とパスワードを入力してしまうと、攻撃者が管理するドメインに送信される。そこで保存され、将来さらなる攻撃を行なう時に悪用される恐れがある。

 またGoogleは、「Curious Gorge」というハッキンググループのキャンペーンについても警告している。中国軍のサイバーおよび電子戦闘部門である人民解放軍戦略支援部隊に関連しているようだ。

 TAGによると、このグループもロシアによるウクライナ侵攻に関連したおとりを使い、ウクライナ、ロシア、カザフスタン、モンゴルの政府機関や軍事組織に対して、キャンペーンを展開している。

 しかし、ウクライナ紛争を取り巻く関心や混乱につけ込んで、サイバー攻撃を仕掛けようとしているのは、政府を後ろ盾とするグループだけではない。犯罪者もこうした動向に便乗しているという。軍関係者になりすまし、ウクライナに取り残された親族を救出するための支払いを要求しているサイバー犯罪者がいるとGoogleは指摘した。

 Google TAGのセキュリティエンジニアBilly Leonard氏は、「われわれは、こうした問題に対する認識を高め、ユーザーを守り、将来の攻撃を阻止するために、犯罪者を特定して、関連情報を業界や政府機関と共有するための取り組みを続けていく」と述べている。

 また、複数のランサムウェアブローカーも、やはり普段通り活動しているとGoogleは指摘した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
デル、川崎信金のDXを支援–業務改革と脱炭素社会推進に向けた取り組みに貢献
IT関連
2022-01-25 01:27
AIによって発想の転換を迫られる企業、コストカットだけでは不十分
IT関連
2023-09-28 03:41
議論のあるMSの「Recall」機能、ついにプレビュー版を公開
IT関連
2024-11-26 23:31
Twitterが分散型ソーシャルネットワーク研究グループ「bluesky」のリーダーに暗号資産開発者を起用
ネットサービス
2021-08-18 23:56
Apple、Apple Musicで“新しい音楽体験”を予告 ハイレゾ配信開始?
IT関連
2021-05-18 05:20
日本マイクロソフトが生成AIサービスの利用社数を公開し続ける理由
IT関連
2023-12-23 14:18
グーグル、フルマネージドのKubernetesを「GKE Autopilot」で提供
IT関連
2021-02-25 07:39
セールスフォース、アライアンス戦略発表–パートナー企業の資格取得を後押し
IT関連
2022-06-17 19:41
SAPジャパンが新オフィス開設–ウェルビーイングの種をちりばめる
IT関連
2022-09-07 14:08
日本を代表する大手クラウド運用の裏側はどうなっている? 運用をクリエティブに改善する方法とは。Cloud Operator Days Tokyo 2022[PR]
PR
2022-07-13 20:31
マッチングアプリのBumbleが株式公開を申請
ネットサービス
2021-01-18 12:19
NewSQLのTiDBはBigQueryに比肩するOLAP性能を叩き出せるか? データ分析基盤を運用するプレイド社が検証結果を明らかに[PR]
Google Cloud
2023-11-27 08:02
ファイル連携ミドルウェア「HULFT」がクラウドサービスに。iPaaSとして「HULFT Square」をセゾン情報システムズが提供開始
PaaS
2023-02-10 17:45
Cato Networks、日本でマネージドサービス事業者向けSASE基盤を提供開始
IT関連
2024-07-10 03:55