二要素認証コードを要求するフィッシングを確認(RSAセキュリティ) | ScanNetSecurity
2026.05.16(土)

二要素認証コードを要求するフィッシングを確認(RSAセキュリティ)

 RSAセキュリティ株式会社は3月27日、同社のオンライン不正対策指令センター(AFCC)とRSA FraudAction Research Labが、金融機関をターゲットにフィッシング攻撃を繰り返してきた「Rock Phish団」の攻撃が、ここにきてさらに増加し、また戦術にも変化が認められると発

製品・サービス・業界動向 業界動向
 RSAセキュリティ株式会社は3月27日、同社のオンライン不正対策指令センター(AFCC)とRSA FraudAction Research Labが、金融機関をターゲットにフィッシング攻撃を繰り返してきた「Rock Phish団」の攻撃が、ここにきてさらに増加し、また戦術にも変化が認められると発表した。過去2ヶ月間の攻撃では、法人顧客を重点的に狙ったものが多く確認され、こうした法人顧客に対して二要素認証コードを要求するものが確認されている。法人口座は、個人口座に比べて被害金額が大きくなる傾向があるため、二要素認証コードが詐欺対策として提供されている。Rock Phish団は、この二要素認証コードをフィッシングにより盗むことで、口座に対するアクセスを得ようとしていると分析されている。

 Rock Phish団の攻撃は、2007年から2008年半ばにかけて世界全体のフィッシング攻撃の50%以上を占め、銀行口座からの数千万ドルに及ぶ盗難被害にかかわっていたものと見られている。2008年7月以降、Rock Phish団による攻撃は急減したが、その後Rock Phish団がそれまでの古く単純なネットワークを高度に先進的なfast-flux型のAsproxボットネットに置き換える動きが見られ、さらにここにきて、再度ボットネットをMS-Redirectと呼ばれる「fast-fluxネットワーク」に変更したとされている。それを契機にRock Phish団の攻撃回数も右肩上がりに増加し、AFCCによれば、2009年2月の1ヶ月間で10,000回近い攻撃が行われ、そのうちほぼ半分がRock Phish団によるものだとされている。


http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  3. 【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

    【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

  4. 【インタビュー】「日本を守らないと」、標的型サイバー攻撃に取り組む危機感(ソリトンシステムズ)

    【インタビュー】「日本を守らないと」、標的型サイバー攻撃に取り組む危機感(ソリトンシステムズ)

  5. 未承認端末の検出・即時遮断製品と「Firebox」を連携(ウォッチガード、SecuLynx)

    未承認端末の検出・即時遮断製品と「Firebox」を連携(ウォッチガード、SecuLynx)

ランキングをもっと見る
PageTop