セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場

今回は「セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者が、サイバーセキュリティ企業を装ったフィッシングメッセージを使って攻撃を仕掛けている事例が発生していることが明らかになった。このメッセージは、受信者がサイバー攻撃を受けており、ネットワークを保護するために緊急に対応が必要だと主張する内容になっている。

 受信者がこれに対応した場合、ハッカーに侵入を許してしまうリスクを冒すことになり、システムがマルウェアやランサムウェアなどのサイバー脅威に侵害されてしまう可能性がある。

 サイバーセキュリティ企業のCrowdStrikeが、このフィッシング攻撃に関する詳細を公開した。サイバー犯罪者は被害者をだますために、同社を含む複数のサイバーセキュリティ企業の社名を利用している。この手口では、サイバー犯罪者が被害者をだまして電話をかけさせ、ネットワークへのリモートアクセスを提供するように仕向ける。CrowdStrikeは、なりすましに使われている他のサイバーセキュリティ企業の名前を明らかにしていない。

 被害者に送られるメッセージは、被害者の勤務先から業務を受託しているデータセキュリティサービス会社からのものを装って、「定常的なネットワーク監査」によって、「異常な活動」と「潜在的なセキュリティ侵害の可能性」が発見されたと主張するものだ。

 メッセージにはその後、そのデータセキュリティサービス会社はすでに被害者の勤務先の情報セキュリティ部門と連絡を取っているが、使用中のマシンに関して被害者と連絡を取るよう依頼されているという説明が続く。

 メールの受信者にはインシデントのケース番号が示され、監査を手配するために特定の電話番号に電話をかけるよう指示されている。CrowdStrikeが示したメッセージの例では、本物そっくりの同社のブランドマークも使われていた。

 CrowdStrikeはこの攻撃を「折り返し電話フィッシング」(callback phishing)と表現している。これは、被害者が指示された番号に電話をかけると、オペレーターにつながり、被害者を説き伏せてリモート管理ツールをインストールさせ、ネットワークへのアクセスを得ようとするためだ。

 CrowdStrikeは、「サイバーセキュリティ企業になりすました折り返し電話攻撃が見つかったのは今回が初めてであり、サイバー侵害には緊急性があることから、この攻撃の成功率は高くなる可能性がある」と説明している。

 同社は、「CrowdStrikeがこのような形で顧客に連絡することは決してない」とした上で、この種の電子メールを受け取った場合、そのメッセージをサイバーセキュリティプロバイダーに転送し、調査を依頼するよう呼びかけている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
生徒会選挙でネット投票 公職選挙も 茨城県の県立中高一貫校
IT関連
2021-07-14 13:06
デジタル人材に占めるリーダー層は約2%–NTTデータ経営研調べ
IT関連
2021-03-26 09:10
AWS、「Amazon ECS Anywhere」の一般提供開始
IT関連
2021-05-28 16:12
「Auto-GPT」とは何か?次に来る強力なAIツールの基礎知識
IT関連
2023-04-21 16:56
タクシー配車サービスの「DiDiモビリティジャパン」が52億円調達、ソフトバンクグループとのシナジー強化
モビリティ
2021-01-19 12:39
Facebook Photosの元プロダクトマネージャーが反トラスト訴訟について思うこと
ネットサービス
2021-01-20 15:06
兵庫県養父市、遠隔地における市役所の窓口サービスを開始
IT関連
2023-04-28 05:39
次世代型mRNA創薬の実用化に向けた名古屋大学発スタートアップCrafton Biotechnology設立
IT関連
2022-03-23 17:25
パリ裁判所がAirbnbに違法掲載で10.7億円の罰金
シェアリングエコノミー
2021-07-04 16:22
「Terraform」など開発のHashiCorp、日本市場での事業拡大戦略を発表
IT関連
2021-05-28 19:34
開発スピードの速い企業は品質が高く、遅い企業は品質が低い。和田卓人氏による「組織に自動テストを根付かせる戦略」(その2)。ソフトウェア品質シンポジウム2022
CI/CD
2022-09-26 09:25
汎用人工知能(AGI)の可能性–実現までの道のりと規制などの課題
IT関連
2023-10-24 07:46
機械学習で事業価値を実際に引き出すには
IT関連
2023-01-20 18:54
イーロン・マスク氏のインサイダー取引の可能性について米SECが調査開始
IT関連
2022-02-26 13:57