犯罪代行サービスの出現でクラウドの認証を狙う攻撃が急増–プルーフポイント

今回は「犯罪代行サービスの出現でクラウドの認証を狙う攻撃が急増–プルーフポイント」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本プルーフポイントは5月31日、2022年のサイバー攻撃動向を分析した報告書「2023 State of the Phish」を発表した。2022年後半に出現した新たなサイバー犯罪代行サービスの影響で、クラウドサービスの認証情報を狙う攻撃が急増しているという。

 9回目となる同報告書は、世界7カ国のビジネスパーソン7500人と15カ国のITセキュリティ担当者1050人を対象にした調査と、同社のメールセキュリティサービスのユーザー企業から提供された攻撃情報などを分析し、取りまとめている。

 同日の記者向け説明会では、マーケティング本部長 チーフエバンジェリストの増田幸美氏が、報告書で対象とした2022年に直近の動向も加味して情勢を解説した。同氏は、トピックとして、多要素認証(MFA)を回避するフィッシング、電話を用いたサポート詐欺、ビジネスメール詐欺(BEC)の3つを取り上げた。

 まずMFAを回避するフィッシングは、働き方改革やコロナ禍のリモートワーク対応に伴う企業でのクラウドサービスの利用拡大が背景にある。攻撃者は、クラウドサービスを利用する従業員などの正規のアカウント情報を窃取すべく、フィッシングメールや「中間者攻撃」などの手法を駆使して不正侵入し、クラウド上の機密情報を窃取したり、連携するサービスやシステムなどに侵入範囲を広げて悪事を働いたりする。

 増田氏によると、MFAを回避するフィッシング攻撃は、2022年の前半では多い月でも数万件しか検知されなかったが、10月に189万件、11月に208万件と爆発的に増加し、2023年4月も174万件を観測した。これは、2022年9月頃に出現した新たなフィッシング代行サービス「EvilProxy」や「Evilginx2」などの影響だという。

 これらの犯罪代行サービスでは、正規のクラウドサービスなどを名乗るフィッシングメールを送り付け、メールに記載したリンクを受信者にクリックさせて、ウェブサイトにアクセスさせる。このアクセスでは、中間者攻撃手法の一種として、攻撃者が仕掛けたプロキシーサーバーを仲介させてMFAを迂回する「Adversary in the middle」(AiTM)が使われている。

 AiTMでは、ユーザーと正規のクラウドサービスなどの間でSMSやアプリ、認証専用機器などを使った多要素認証が実行されるが、認証通過後にユーザーに払い出されるセッションクッキーなどの情報を攻撃者がプロキシーサーバーで密かに窃取する。ユーザーがサービスの利用を終えた後は、攻撃者が窃取した情報を使い、ユーザーになりすましてクラウドサービスに不正アクセスを行う。

 増田氏は、「技術的に難易度の高いプロキシーサーバーを悪用する犯罪代行サービスが出現し、しかも格安で利用できるとあって、これを使う攻撃が一気に増えてしまった状況にある」と解説する。

 また、こうしたフィッシングで悪用されるブランドは、Microsoftがダントツで多く、同社では2022年に3000万通ものMicrosoftになりすました攻撃メールを観測したとのこと。ほかにはAmazonやGoogle、Adobe、配送のDHLになりすます攻撃メールも多数観測されたが、企業利用が多い電子契約のDocuSignになりすます攻撃メールが360万通も出回っていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ポケモンユナイト」でeスポーツ「MOBA」は日本に根付くか キーワードは知名度と「基本無料」 (1/2 ページ)
くわしく
2021-08-04 05:27
石川県加賀市、LGWAN接続系SaaSの業務利用でクラウドのファイル無害化を活用
IT関連
2023-09-07 03:23
企業による従業員への監視強化に抵抗する中国の人々
IT関連
2022-07-29 09:22
jQuery 3.7.0リリース。チェーン可能な新メソッドuniqueSort、単位なしのCSSプロパティなど追加
JavaScript
2023-05-18 14:06
NEC、ANAやJALらと顔認証による搭乗手続きを旅客のスマホで行う実証実施
IT関連
2024-05-16 08:12
Microsoft、「Surface Laptop 4」発売 AMDの13.5インチが12万8480円から
製品動向
2021-04-15 08:51
Uber Eats、卸の“プロ向け食材”を都内へ配達 缶詰や調味料など100種類
企業・業界動向
2021-01-20 09:25
NTTデータグループ、2023年度第3四半期は大幅増収–好業績に多くの要因
IT関連
2024-02-09 11:34
フェイスブックが「最も人気のある投稿のランキング」を発表するも得るものなし
ネットサービス
2021-08-20 02:00
創業者の「悪夢」、インシュアテックSureはベンチャー支援者が模倣企業設立、出資したと主張
ネットサービス
2021-02-22 08:16
旭化成、従業員の自律的なキャリア形成を支援する学習基盤を構築
IT関連
2023-05-12 03:09
LinuxデスクトップでWindows対応を約束する「Windows 365」の意義
IT関連
2021-07-30 12:48
感染研、新型コロナの記事や投稿への不適切な引用に苦言 「健全な社会の議論をゆがめる」
ネットトピック
2021-08-06 00:49
オラクルが強調する自律型データベースのメリット
IT関連
2021-05-18 18:12