二要素認証コードを要求するフィッシングを確認(RSAセキュリティ) | ScanNetSecurity
2024.05.09(木)

二要素認証コードを要求するフィッシングを確認(RSAセキュリティ)

 RSAセキュリティ株式会社は3月27日、同社のオンライン不正対策指令センター(AFCC)とRSA FraudAction Research Labが、金融機関をターゲットにフィッシング攻撃を繰り返してきた「Rock Phish団」の攻撃が、ここにきてさらに増加し、また戦術にも変化が認められると発

製品・サービス・業界動向 業界動向
 RSAセキュリティ株式会社は3月27日、同社のオンライン不正対策指令センター(AFCC)とRSA FraudAction Research Labが、金融機関をターゲットにフィッシング攻撃を繰り返してきた「Rock Phish団」の攻撃が、ここにきてさらに増加し、また戦術にも変化が認められると発表した。過去2ヶ月間の攻撃では、法人顧客を重点的に狙ったものが多く確認され、こうした法人顧客に対して二要素認証コードを要求するものが確認されている。法人口座は、個人口座に比べて被害金額が大きくなる傾向があるため、二要素認証コードが詐欺対策として提供されている。Rock Phish団は、この二要素認証コードをフィッシングにより盗むことで、口座に対するアクセスを得ようとしていると分析されている。

 Rock Phish団の攻撃は、2007年から2008年半ばにかけて世界全体のフィッシング攻撃の50%以上を占め、銀行口座からの数千万ドルに及ぶ盗難被害にかかわっていたものと見られている。2008年7月以降、Rock Phish団による攻撃は急減したが、その後Rock Phish団がそれまでの古く単純なネットワークを高度に先進的なfast-flux型のAsproxボットネットに置き換える動きが見られ、さらにここにきて、再度ボットネットをMS-Redirectと呼ばれる「fast-fluxネットワーク」に変更したとされている。それを契機にRock Phish団の攻撃回数も右肩上がりに増加し、AFCCによれば、2009年2月の1ヶ月間で10,000回近い攻撃が行われ、そのうちほぼ半分がRock Phish団によるものだとされている。


http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

ランキングをもっと見る