セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場

今回は「セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者が、サイバーセキュリティ企業を装ったフィッシングメッセージを使って攻撃を仕掛けている事例が発生していることが明らかになった。このメッセージは、受信者がサイバー攻撃を受けており、ネットワークを保護するために緊急に対応が必要だと主張する内容になっている。

 受信者がこれに対応した場合、ハッカーに侵入を許してしまうリスクを冒すことになり、システムがマルウェアやランサムウェアなどのサイバー脅威に侵害されてしまう可能性がある。

 サイバーセキュリティ企業のCrowdStrikeが、このフィッシング攻撃に関する詳細を公開した。サイバー犯罪者は被害者をだますために、同社を含む複数のサイバーセキュリティ企業の社名を利用している。この手口では、サイバー犯罪者が被害者をだまして電話をかけさせ、ネットワークへのリモートアクセスを提供するように仕向ける。CrowdStrikeは、なりすましに使われている他のサイバーセキュリティ企業の名前を明らかにしていない。

 被害者に送られるメッセージは、被害者の勤務先から業務を受託しているデータセキュリティサービス会社からのものを装って、「定常的なネットワーク監査」によって、「異常な活動」と「潜在的なセキュリティ侵害の可能性」が発見されたと主張するものだ。

 メッセージにはその後、そのデータセキュリティサービス会社はすでに被害者の勤務先の情報セキュリティ部門と連絡を取っているが、使用中のマシンに関して被害者と連絡を取るよう依頼されているという説明が続く。

 メールの受信者にはインシデントのケース番号が示され、監査を手配するために特定の電話番号に電話をかけるよう指示されている。CrowdStrikeが示したメッセージの例では、本物そっくりの同社のブランドマークも使われていた。

 CrowdStrikeはこの攻撃を「折り返し電話フィッシング」(callback phishing)と表現している。これは、被害者が指示された番号に電話をかけると、オペレーターにつながり、被害者を説き伏せてリモート管理ツールをインストールさせ、ネットワークへのアクセスを得ようとするためだ。

 CrowdStrikeは、「サイバーセキュリティ企業になりすました折り返し電話攻撃が見つかったのは今回が初めてであり、サイバー侵害には緊急性があることから、この攻撃の成功率は高くなる可能性がある」と説明している。

 同社は、「CrowdStrikeがこのような形で顧客に連絡することは決してない」とした上で、この種の電子メールを受け取った場合、そのメッセージをサイバーセキュリティプロバイダーに転送し、調査を依頼するよう呼びかけている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「RPGツクール2000/2003」で作ったゲームも投稿OK スマホでプレイ可能「ゲームアツマール」新機能
ネットトピック
2021-05-07 23:20
ワークスモバイルジャパンとヤマト運輸、「LINE WORKS」で宅配便の発送手続きを可能に
IT関連
2022-05-14 02:33
平原精機工業、次世代型サイバー攻撃に備えたエンドポイント脅威対策などを導入
IT関連
2023-11-29 06:34
東洋紡、原価計算・採算管理パッケージを国内16工場と子会社1社に一括導入
IT関連
2023-04-01 14:25
多摩都市モノレール、IoTカメラソリューションを導入–既存の蛍光灯と取換可能
IT関連
2022-10-30 18:35
成田と羽田で“顔パス”搭乗スタート 顔認証でチェックインなどを非接触化
企業・業界動向
2021-03-26 09:39
「脱ハンコ」に続き……河野氏「脱FAX」 霞が関のテレワーク阻害要因を取り除けるか
IT関連
2021-04-28 03:26
Windows 11戦略で見えてくる、Microsoftの“追い込み”手腕としぶとさ (1/3 ページ)
くわしく
2021-07-02 20:09
「Microsoft Teams」の個人/法人向けアプリが統一へ
IT関連
2024-03-15 03:03
“桃鉄”の「決算」画面が撮影スポットに 本物の富士山と電車をバックに
くらテク
2021-04-02 00:11
NEC、「共同輸配送プラットフォーム」の運用実証を開始
IT関連
2023-09-15 23:30
グーグル、インドの通信大手Bharti Airtelに最大10億ドル投資へ
IT関連
2022-02-01 02:28
今週の記事ランキング(2021.8.15〜8.19)
IT関連
2021-08-21 10:55
「Arch Linux」ベースでもシンプルな使用感–デスクトップ環境が豊富な「RebornOS」
IT関連
2024-05-23 14:21