狙われる求人サイト(1)被害件数160万件 SSL通信から盗まれる機密情報 | ScanNetSecurity
2024.05.08(水)

狙われる求人サイト(1)被害件数160万件 SSL通信から盗まれる機密情報

●トロイの木馬が含まれた、消費者センターからのメール

国際 海外情報
●トロイの木馬が含まれた、消費者センターからのメール

去る5月にはベター・ビジネス・ビューローを騙り、一見、苦情かと間違えるe-mailによる攻撃が、企業や組織に対して行われている。マルウェアを仕掛けたe-mailはウィルス対策を提供するSunbeltに対しても送信された。

攻撃については、Sunbeltのアレックス・エッケルベリーがブログに書いている。送信者はベター・ビジネス・ビューローで、送信アドレスはoperations@bbg.orgだ。アドレスを見ても、正当な送信者からだと受信者が考えても不思議はない。

メールの内容は、ロバート・デイビスという男性がベター・ビジネス・ビューローに訴えた苦情についてだ。このような攻撃に使われるe-mailの本文はスペル間違いが多く、どちらかというと低レベルの英語で書かれていることが多い。そのため、英語を母国語としない人からの送信と考えられることも多いが、Sunbeltへのe-mailは非常にうまく書かれていた。

受信者はSunbeltの従業員、それも創始者であり幹部のスチュ・ソーワーマンマーケティング部長だ。また、エッケルベリーによるとマルウェアのペイロードは殆どのウィルス対策プログラムをすり抜けてしまうというものだ。

本文は苦情を受け取ったという連絡で、詳しい内容は添付ファイルを見て欲しいとしている。添付されていたファイルは実行可能なリッチテキスト形式のrtfファイルだった。添付ファイルが実行されると…

【執筆:バンクーバー新報 西川桂子】
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る