狙い定めて一突き フィッシングからスピアフィッシングへ(2)地道な啓蒙活動で被害を最小限に | ScanNetSecurity
2024.05.05(日)

狙い定めて一突き フィッシングからスピアフィッシングへ(2)地道な啓蒙活動で被害を最小限に

●各国の重要インフラを保護する機関も警戒呼びかけ

特集 特集
●各国の重要インフラを保護する機関も警戒呼びかけ

6月16日、英国では重要インフラ保護のための機関、NISCC (National Infrastructure Security Co-ordination Centre)が、特定の英国企業および政府機関を狙った攻撃があったことを明らかにした。当初は、英国の組織のみが狙われているとみられていたが、続く下旬には、Symantecが、ウイルスの仕掛けられたe-mailを分析していて、米国政府をターゲットにしたトロイの木馬が見つかったと報告している。その後、カナダやオーストラリアでもスピアフィッシングが発見され、世界各国のインフラ保護関連機関が次々に警告を行った。

Symantecが発表したのは、Trojan.Mdropper.BとTrojan.Riler.Cで、NISCCが警告したワームと一致する。これらのトロイの木馬はe-mailメッセージに添付されていたが、文書名は一般的なNotepad.exeやCode Password.docというものから、軍関連の文書と考えて当然のNuclear Weapons Technology Proliferation.docのようなものまであった。

但し、米国での警告は7月8日付けと他国を追うかたちになった。『SecurityFocus』の6月22日付けの記事で、スピアフィッシングの被害についてUnited States Computer Emergency Response Team、US CERT CCにコメントを求めたことを明らかにしている。しかし、NISCCの報告については「疑う理由はない」と回答があったものの、コメントはなかった。

●7月にはUS CERTも警告

US CERTからのトロイの木馬への警告は、その後、7月8日に行われた。特定個人へ送付されていることを挙げて、政府機関、重要インフラのオーナーや運営者に対して注意を促した。

その他、攻撃の特徴として、ウイルス対策ソフトやファイアーウォールなどの従来からある防護手段が作動しないことを指摘している。オープンソース型で、且つカスタム化したトロイの木馬のため、防護が難しいという。重要インフラ保護では、ウイルスソフトなどの防護手段が大きな位置を占めているため、迅速な対応が求められた。

また、e-mailが特定の個人宛に送付されている点で警戒を求めた。あらかじめリサーチを行っているらしく、同僚や受信者が疑わないような相手の名前で送付される上に、トロイの木馬を含むe-mailやリンク先は偽装されているので、受信者も騙されやすい。

リンクをクリック、もしくは添付ファイルを開くと、トロイの木馬がインストールされるが、ウェブサイトのブラウジングに使用するTCPポートの80番など一般的なポートを用いて、攻撃者に情報を送るように設定されているため、探知が困難だ。

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。
https://www.netsecurity.ne.jp/14_3697.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る