チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見

今回は「チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 チェック・ポイント・ソフトウェア・テクノロジーズ(チェック・ポイント)は、HTMLとASCII文字で作成されたQRコードを用いる、新たなQRコードフィッシング(クイッシング)の手法を発見した。

 チェック・ポイントのリサーチャーが600通以上の類似メールにより、5月下旬にこの手法を確認した。従来のQRコードとは異なり、画像ではなくHTMLとASCII文字で構成されているが、視覚的な判別は困難だ。

 チェック・ポイントでは、この攻撃から組織を守る対策として、以下の3点を推奨している。

 QRコードフィッシングの脅威は急速に進化しており、2023年8月頃から急増。当初は標準的な多要素認証(MFA)リクエストを利用したものだったが、その後、条件付きルーティング、カスタムターゲティングへと進化し、現在はQRコード操作へと発展している。

 今回発見されたフィッシング用QRコードは、ASCII文字で生成されており、光学文字認識(OCR)エンジンの脅威検出を回避する。攻撃者はHTML内に小さなブロックを配置し、メール上ではQRコードのように表示させるが、一般的なOCRでは不正を認識できない。

 このASCIIコードベースのQRコードは、セキュリティシステムの検知をすり抜け、無害なメールと誤認される可能性がある。

 チェック・ポイントは、この新たな脅威を「QRコード3.0」と呼んでいる。多くのメールセキュリティベンダーが新たなQRコード保護策を導入しているが、ハッカーはOCRの利用を逆手に取り、攻撃手法をユーザー環境に適応させていると指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Cloudが「Cloud TPU v5p」発表、AI処理に特化したプロセッサ。前世代より2.8 倍高速に大規模言語モデルをトレーニング。Google Cloud Next '24
Google Cloud
2024-04-11 09:28
キヤノンITS、パブリッククラウドへの専用線接続サービスを開始
IT関連
2021-03-10 00:55
集英社、複製原画の販売にブロックチェーン活用 所有者や真贋を証明し漫画を“美術品”に
企業・業界動向
2021-03-02 04:21
AIのガバナンスと信頼構築を支援するツールキットを提供開始–日本IBM
IT関連
2023-12-07 00:49
世界的チップ不足の中、インテルは2.3兆円でオハイオ州に2つの半導体工場を建設
IT関連
2022-01-23 02:18
労働組合形成を支援するUnit、従業員の組織化を模索
パブリック / ダイバーシティ
2021-08-04 13:00
大分三愛メディカルセンター、医療情報インフラを最適化–設置スペースは4分の1に
IT関連
2023-02-15 04:58
Rapid7、脅威インテリジェンス分野のIntSights Cyber Intelligenceを買収
IT関連
2021-07-20 07:05
CloudLinux、「CentOS」の代替OS「AlmaLinux」の一般提供を開始
IT関連
2021-03-31 08:02
“ソフトクリームを巻いて手渡す”ロボット実用化 人が触れずに提供
ロボット・AI
2021-07-29 18:57
ルネサス協力、CollaboGateとテセラが分散型IDを用いた「分散型IoTプラットフォーム」構築に向けた実証実験
IoT
2021-07-08 03:16
ロケット打ち上げのAstraがNASAの嵐観測衛星打ち上げ契約を獲得
宇宙
2021-02-28 19:40
経団連の前会長、中西宏明氏が死去 日立製作所のITシフトをけん引
企業・業界動向
2021-07-02 05:48
第4回:多様化する生成AIモデルの統合管理とその注意点–戦略的アプローチと統合管理の重要性
IT関連
2023-12-22 09:23