セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場

今回は「セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者が、サイバーセキュリティ企業を装ったフィッシングメッセージを使って攻撃を仕掛けている事例が発生していることが明らかになった。このメッセージは、受信者がサイバー攻撃を受けており、ネットワークを保護するために緊急に対応が必要だと主張する内容になっている。

 受信者がこれに対応した場合、ハッカーに侵入を許してしまうリスクを冒すことになり、システムがマルウェアやランサムウェアなどのサイバー脅威に侵害されてしまう可能性がある。

 サイバーセキュリティ企業のCrowdStrikeが、このフィッシング攻撃に関する詳細を公開した。サイバー犯罪者は被害者をだますために、同社を含む複数のサイバーセキュリティ企業の社名を利用している。この手口では、サイバー犯罪者が被害者をだまして電話をかけさせ、ネットワークへのリモートアクセスを提供するように仕向ける。CrowdStrikeは、なりすましに使われている他のサイバーセキュリティ企業の名前を明らかにしていない。

 被害者に送られるメッセージは、被害者の勤務先から業務を受託しているデータセキュリティサービス会社からのものを装って、「定常的なネットワーク監査」によって、「異常な活動」と「潜在的なセキュリティ侵害の可能性」が発見されたと主張するものだ。

 メッセージにはその後、そのデータセキュリティサービス会社はすでに被害者の勤務先の情報セキュリティ部門と連絡を取っているが、使用中のマシンに関して被害者と連絡を取るよう依頼されているという説明が続く。

 メールの受信者にはインシデントのケース番号が示され、監査を手配するために特定の電話番号に電話をかけるよう指示されている。CrowdStrikeが示したメッセージの例では、本物そっくりの同社のブランドマークも使われていた。

 CrowdStrikeはこの攻撃を「折り返し電話フィッシング」(callback phishing)と表現している。これは、被害者が指示された番号に電話をかけると、オペレーターにつながり、被害者を説き伏せてリモート管理ツールをインストールさせ、ネットワークへのアクセスを得ようとするためだ。

 CrowdStrikeは、「サイバーセキュリティ企業になりすました折り返し電話攻撃が見つかったのは今回が初めてであり、サイバー侵害には緊急性があることから、この攻撃の成功率は高くなる可能性がある」と説明している。

 同社は、「CrowdStrikeがこのような形で顧客に連絡することは決してない」とした上で、この種の電子メールを受け取った場合、そのメッセージをサイバーセキュリティプロバイダーに転送し、調査を依頼するよう呼びかけている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIで自治体のDXを支援 デジタル化の事例を自動で紹介 コニカミノルタなど開発
ロボット・AI
2021-01-20 15:16
GitHub、「Contributors GitHub Action」公開–コントリビューターついて洞察を得ることを可能に
IT関連
2023-10-26 03:00
国内5G市場、産業分野はローカル5Gの価格低価やメタバースなどへの活用拡大–IDC Japan
IT関連
2022-05-18 00:21
Stack Overflowが約9万人のITエンジニアにアンケート。最も使われている言語はJavaScript、データベースはMySQLを抜いてPostgreSQLが1位に。Stack Overflow 2023 Developer Survey
AWS
2023-06-23 08:13
ソラコムが「SORACOMラズパイコンテスト」最優秀賞4作品の作り方を「SORACOM IoT レシピ」で公開
IoT
2021-08-04 12:20
MetaやIBM、オープンなAI開発推進で「AI Alliance」結成–50以上の組織が参加
IT関連
2023-12-07 15:19
セキュリティ人材の85%が燃え尽き症候群を経験–懸念される影響とは
IT関連
2024-02-23 11:50
「ChatGPT」の利用を開始するには–話題のAIチャットボットの使い方と注意点
IT関連
2023-01-29 04:39
企業が抱く「暗号資産の恐怖」に打ち勝つために今、考えるべきこと
ブロックチェーン
2021-06-18 03:37
写真の手前に映りこむ“邪魔もの”を消し去る技術 台湾大学やGoogleなどが開発 :Innovative Tech
イラスト・デザイン
2021-03-23 22:49
メイン州も危険なバイアスのかかった監視技術、顔認識導入を拒絶する自治体に
人工知能・AI
2021-07-27 12:04
Go言語1.21で、WebAssembly System Interface(WASI)の実験的サポートへ
Go
2023-07-24 11:46
日経平均3万円でも「日本株は割安」と判断する理由(その2)
IT関連
2021-03-10 22:54
リモートワーク最大の課題–コミュニケーションはどこまで向上できるのか
IT関連
2021-06-06 16:27