ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告

今回は「ウクライナ侵攻に乗じたフィッシングやマルウェア攻撃、グーグルが複数グループの活動警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 悪意のあるハッキンググループが、ロシアによるウクライナ侵攻に乗じて、世界中でサイバー攻撃を仕掛けている。ログイン認証情報、機密情報、金銭などを被害者から盗み取ることが目的だ。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)によると、ロシア、中国、イラン、北朝鮮などの国家が関与するグループのほか、独立的に活動しているさまざまなグループやサイバー犯罪者が、ウクライナ紛争に関連した話題を悪用し、人々を被害に巻き込もうとしている。

 同社はこの2週間だけでも、幾つかのハッキンググループが情報や金銭の窃盗など、悪意のある目的のために、ウクライナ侵攻を悪用しているのを発見した。

 そうしたグループの1つに、同社が「COLDRIVER」(別名「Calisto」)と呼ぶ脅威アクターがある。米国に拠点を置く複数のNGOやシンクタンク、東欧諸国やバルカン諸国の軍部、ウクライナの防衛関連企業、そしてNATOのCentre of Excellenceなどがこのグループの標的になっている。

 攻撃者は、新たに作成した「Gmail」アカウントを使ってフィンシングメールを送りつける。メールのリンクは、ユーザー名やパスワードを盗み取り、それを悪用して諜報活動やマルウェアを仕掛けたりすることを目的としている可能性がある。

 ほかにも、ベラルーシを拠点に活動しているとみられる「Ghostwriter」が、ロシアによるウクライナ侵攻につけ込もうとしている。このグループのフィッシング攻撃は「Browser in the Browser」という手法で、ブラウザー内でブラウザーをシミュレートして、正規のドメインであるかのように偽装し、ログイン認証情報を盗み取ろうとする。

 ユーザーがユーザー名とパスワードを入力してしまうと、攻撃者が管理するドメインに送信される。そこで保存され、将来さらなる攻撃を行なう時に悪用される恐れがある。

 またGoogleは、「Curious Gorge」というハッキンググループのキャンペーンについても警告している。中国軍のサイバーおよび電子戦闘部門である人民解放軍戦略支援部隊に関連しているようだ。

 TAGによると、このグループもロシアによるウクライナ侵攻に関連したおとりを使い、ウクライナ、ロシア、カザフスタン、モンゴルの政府機関や軍事組織に対して、キャンペーンを展開している。

 しかし、ウクライナ紛争を取り巻く関心や混乱につけ込んで、サイバー攻撃を仕掛けようとしているのは、政府を後ろ盾とするグループだけではない。犯罪者もこうした動向に便乗しているという。軍関係者になりすまし、ウクライナに取り残された親族を救出するための支払いを要求しているサイバー犯罪者がいるとGoogleは指摘した。

 Google TAGのセキュリティエンジニアBilly Leonard氏は、「われわれは、こうした問題に対する認識を高め、ユーザーを守り、将来の攻撃を阻止するために、犯罪者を特定して、関連情報を業界や政府機関と共有するための取り組みを続けていく」と述べている。

 また、複数のランサムウェアブローカーも、やはり普段通り活動しているとGoogleは指摘した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIセキュリティのダークトレース、国内売り上げを倍増へ
IT関連
2021-05-21 10:10
オフィス縮小の流れで国内WANサービスの成長率鈍化か–IDC Japan
IT関連
2021-04-27 03:04
Instagramが新商品をバズらせる新しい販売用セクション「ドロップ」を米国で公開
ネットサービス
2021-05-28 19:38
NVIDIAのArm買収断念、残る疑問と失われた可能性
IT関連
2022-02-15 05:42
第3回:メタバースで生活はどう変わる?–変革をもたらす開発のカギとは
IT関連
2022-03-18 05:32
[速報]Google Cloudでのシステム開発について何でもAIが教えてくれる「Duet AI for Google Cloud」発表。Google I/O 2023
Google
2023-05-11 14:02
サイケデリック療法とテックが融合したメンタルヘルスソリューションのNUE Life Health
ヘルステック
2021-06-05 05:04
仮想通貨のAnchorageが連邦銀行の認可を受けデジタル資産銀行に、約85.3億円の資金調達
フィンテック
2021-03-01 09:04
BlackberryとBaiduは中国における自動運転車開発で仲を深める
モビリティ
2021-01-28 16:08
ヤフー、「ワクチン接種を就業時間に含む」と決定 接種後の体調不良で有給OK
キャリア・しごと
2021-05-13 03:33
Apple、コンフィグレーション生成用の静的型付き言語「Pkl」をオープンソースで公開、単一コードからJSONやYAML、XMLなどを生成
Apple
2024-02-05 16:59
未来の小売業で担うAIの重大な役割
IT関連
2022-09-02 05:56
日立、自社DCでカーボンニュートラルな電力を割り当てるメニュー提供
IT関連
2024-01-24 01:18
考えるだけで操作できる脳モニタリングデバイス「Cognixion One」、重度障がい者の円滑な意思疎通をアシスト
ハードウェア
2021-05-15 14:32