ラック、ホテルなど観光業を狙うサイバー攻撃者に注意喚起

今回は「ラック、ホテルなど観光業を狙うサイバー攻撃者に注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ラックは、国内の観光業を狙うサイバー攻撃者への注意を呼び掛けている。攻撃者は不審なメールを使ってホテルなどのシステム権限を奪い、予約者や宿泊者などの情報を盗んでいる恐れがあるという。

 同社によると、2023年夏ごろから宿泊施設などに対して、予約客を名乗る英文などによるメールが送り付けられている。メールには、宿泊施設の従業員宛てにアレルギーへの対応を求めるメッセージがあり、「リンク先に詳しい情報があるので確認してほしい」などの文言とURLが記載されている。内容には、この他にさまざまなものがあるという。

 記載されたURLはクラウドストレージなどに保存された圧縮ファイルへのリンクで、圧縮ファイルを解凍すると、無害な写真や動画、実行形式などのファイルが展開される。この実行形式のファイルがマルウェア本体で、ラックは「Redline」「DCRAT」「Vidar」などのマルウェアが使われているのを確認している。

 従業員などがこのファイルを端末で実行し、マルウェアに感染してしまうと、端末のウェブブラウザーのCookieや閲覧履歴、ウェブサイトの認証情報(ユーザーIDやパスワード)などの情報がマルウェアに盗み出され、攻撃者が外部に設置しているサーバーに送信されてしまう。

 従業員などの端末に宿泊予約サイトの認証情報などが保存されていれば、攻撃者は盗み出した認証情報を使って宿泊施設になりすまし、サイトから宿泊施設を予約している顧客などの情報を盗み取ることができる。さらに、宿泊施設の担当者になりすまして顧客にフィッシングメールを送り付け、クレジットカード情報などを顧客から盗み取ろうとする。ラックには、宿泊予約者がクレジットカード情報を入力してしまったという相談も寄せられているという。

 ラックでは、下記のセキュリティ対策を推奨している。

 同社では、従業員がサイバー攻撃に気づくのが難しかったり、追加のセキュリティ対策の費用を極力かけられなかったりする場合として、従業員が顧客とやりとりする際には、業務用のスマートフォンやタブレットを使うなど、PCと業務端末を使い分ける方法もあると解説する。

 観光業の組織では、従業員に対してこうしたサイバー攻撃などの脅威が発生していることを広く周知して警戒レベルを高めておくほか、実際に被害が発生した場合を想定して、どのように指示や行動をするのか、ITベンダーやセキュリティベンダーなどの外部機関とどう連携するかについて検討しておく必要もあるとする。

 さらに、宿泊予約サイトのユーザーは、宿泊施設などからの連絡が本物であるかを見極めるのが難しいケースもあり、クレジットカード情報など重要な情報の入力を求められた時は、メッセージのURLからアクセスをせず、正規のURLからのアクセスしたり、宿泊施設に電話など確認したりすることが大切だとアドバイスしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグル、ソフトウェアサプライチェーンのインテグリティ保証に向け「SLSA」フレームワーク提案
IT関連
2021-06-21 20:49
SNSでプラモ転売容認のホビー雑誌編集者、退職処分に 上司3人も降格 ホビージャパンが発表
ネットトピック
2021-07-27 09:20
ニュータニックス、「Nutanix Kubernetes Platform」「GPT-in-a-Box 2.0」など発表–「.NEXT 2024」基調講演
IT関連
2024-05-23 09:30
日本IBM、キリンの取り組みにブロックチェーン提供–サプライチェーンを可視化
IT関連
2024-08-08 02:19
NRIデジタル、「D2C OnBoard」を提供–D2Cビジネスの立ち上げと改善を支援
IT関連
2021-01-29 00:30
月額制リファレンスチェックサービス「back check」のROXXがVC連携第3弾を発表、累計連携VC数計41社に
HRテック
2021-06-26 21:47
熱海市の土石流災害から見えた、テクノロジーと災害対策 VR空間で視察して分かったこと (1/3 ページ)
くわしく
2021-07-31 11:42
マルチプラットフォーム対応が進むKotlin。「Jetpack Compose for Web」登場、Webアプリ対応のUIフレームワーク
Kotlin
2021-05-06 14:19
インドネシア証券取引所、データ仮想化で市場データ配信を高速化
IT関連
2022-05-18 06:00
ランサムウェアも生存戦略 「DarkSide」は「BlackMatter」に? 現れては消えるサバイバル術 :この頃、セキュリティ界隈で(1/2 ページ)
セキュリティ
2021-08-17 20:02
英国、独自のNFTを2022年夏までに作成へ
IT関連
2022-04-06 13:56
ノーコードでTerraformによるプロビジョニングを実現「No-Code Provisioning for Terraform Cloud」、HashiCorpがベータ公開。HashiConf Global 2022
HashiCorp
2022-10-11 00:37
グーグル、機械学習を利用してDDoS攻撃をブロックするCloud Armorの適応型保護機能をプレビュー
IT関連
2021-07-22 19:04
オープンソースの安全性を高める「アルファ-オメガプロジェクト」、OpenSSFが開始。マイクロソフトとGoogleがプロジェクトリーダーに
オープンソース
2022-02-14 05:03