標的型攻撃は組織外の個人を標的–進む「サプライチェーン」形成

今回は「標的型攻撃は組織外の個人を標的–進む「サプライチェーン」形成」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 トレンドマイクロは6月13日、2022年の1年間に確認した国内を狙う標的型攻撃(APT)の傾向を解説した。

 同社でセキュリティエバンジェリストを務める岡本勝之氏は、標的型攻撃について、重要情報の窃取や破壊活動、情報操作などを目的として特定の法人組織や個人に対象を絞って継続的に行われるサイバー攻撃とし、攻撃主体は国家背景とされるグループと説明した。

 2022年に同社が国内で観測した主な標的型攻撃としては「LODEINFO」と「Earth Yako」があるという。警察庁と内閣サイバーセキュリティセンター(NISC)は2022年、標的型攻撃に対する注意喚起として「学術関係者・シンクタンク研究員等を標的としたサイバー攻撃について」を出しているが、同社が観測したLODEINFOとEarth Yakoの攻撃内容と注意喚起された内容には関連性があると岡本氏は推測する。

 LODEINFOは、サイバー攻撃グループ名が未決定であるためマルウェアの名前で示されているが、別名を「MirrorFace」と言う。2019年から継続して日本国内でのみ観測されている標的型攻撃で、マルウェア本体を頻繁に更新するなど活発な活動が見られる。公共関連組織、国際関係の組織・個人、メディア関係組織・個人を主な標的としている。

 技術的特徴としては、標的型メールにイメージファイルの拡張子(ISO)を持つファイルを添付し、マクロを含んだ「Office」ファイルをその中に入れて送付することが挙げられる。また、不正ドキュメントファイルのペイロードに加え、ウェブ上から暗号化ペイロードをダウンロードしてメモリー内で実行する手法(ファイルレス活動)も確認されている。

 Earth Yakoは、2021年以降に日本国内を中心に観測されている標的型攻撃。台湾でも攻撃が確認されている。下図のように、国内の学術機関・シンクタンクに所属する有識者やその関係者など個人を攻撃対象としており、攻撃対象とする業種も経済安全保障、エネルギー、経済、公共などの分野を狙っているが、時々によって変えている。

 LODEINFOとEarth Yakoによる攻撃に共通する特徴として、「個人を対象とした攻撃の拡大」と「国内外の情勢に連動した情報窃取活動」を岡本氏は挙げる。

 個人を対象とした攻撃の拡大については、特定分野の有識者などの「組織外の個人」を主要な攻撃対象とし、個人のフリーメールアドレスなどに標的型メールを送付する。メールは、セキュリティイベントへの登壇を個人的に依頼するといったことを装う。メールには、イベントの企画書をダウンロードするための「Google ドライブ」へのリンクが記載され、リンクをクリックすると、不正なマクロを含んだOfficeファイルがダウンロードされる仕組みになっている。

 また、メールを何度かやりとりした後に悪意あるファイルをダウンロードさせる「やりとり型」の手口もある。例えば、攻撃対象者が大学時代に所属していた研究会からと称してメールを送付するが、「添付のファイルを確認」としつつもファイルを添付しない。ファイルの送付を求めて返信すると、悪意あるファイルを収めたリンクを記載したメールが送付される。攻撃対象者は疑いの念を持つことなくファイルを開いてしまうという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「社会全体を捉えたDX」が肝要–ウイングアーク1st・田中CEO
IT関連
2023-01-13 07:54
ITリーダーの9割は業務部門のローコード開発ツール利用に肯定的
IT関連
2021-07-07 04:03
2日間で1億円──投げ銭“スパチャ”の流行は日本特有? YouTube幹部に直撃インタビュー
イラスト・デザイン
2021-03-19 16:06
南アフリカの自動車サブスクリプション会社Planet42がカーボンニュートラルを目指す理由
EnviroTech
2021-05-30 08:38
NECと東京海上日動、企業の再生可能エネルギー導入と脱炭素経営で協業
IT関連
2021-05-28 05:57
Amazon MemoryDBのベクトル検索機能が正式リリース。数百万のベクトル埋め込みを保存し、数ミリ秒でベクトル検索を実現
AWS
2024-07-30 09:27
GPT-4とは何か–GPT-3以降の変遷から最新の動きまで
IT関連
2023-04-05 21:23
顧客のデジタルレジリエンスの構築を支援–Splunk・野村社長
IT関連
2024-01-11 21:49
プログラミングをAIが支援してくれる「GitHub Copilot」が正式サービスに、VSCodeやNeovimなどで利用可能。月額10ドルから
GitHub
2022-06-22 09:12
日立、業務特化型のLLM構築サービスを提供–生成AIの業務適用も
IT関連
2024-09-03 23:31
英会話教室のイーオンが対話形式の無料英単語トレーニングが可能な「Amazon Alexa」スキル配信
EdTech
2021-02-23 20:20
日本MS、法人向けに「Microsoft 365 Copilot」を提供–知的財産保護のサポート製品も
IT関連
2023-10-31 20:24
世界初の可動部のない自動運転用ソリッドステートLiDAR開発、見たいところを必要なだけ見る人間の目のような視覚システム実現
IT関連
2022-02-23 04:30
エネルギー事業で余った天然ガスを利用し暗号資産のマイニングに電力供給するCrusoe Energy
EnviroTech
2021-05-03 14:12