二要素認証コードを要求するフィッシングを確認(RSAセキュリティ) | ScanNetSecurity
2026.08.25(火)

二要素認証コードを要求するフィッシングを確認(RSAセキュリティ)

 RSAセキュリティ株式会社は3月27日、同社のオンライン不正対策指令センター(AFCC)とRSA FraudAction Research Labが、金融機関をターゲットにフィッシング攻撃を繰り返してきた「Rock Phish団」の攻撃が、ここにきてさらに増加し、また戦術にも変化が認められると発

製品・サービス・業界動向 業界動向
 RSAセキュリティ株式会社は3月27日、同社のオンライン不正対策指令センター(AFCC)とRSA FraudAction Research Labが、金融機関をターゲットにフィッシング攻撃を繰り返してきた「Rock Phish団」の攻撃が、ここにきてさらに増加し、また戦術にも変化が認められると発表した。過去2ヶ月間の攻撃では、法人顧客を重点的に狙ったものが多く確認され、こうした法人顧客に対して二要素認証コードを要求するものが確認されている。法人口座は、個人口座に比べて被害金額が大きくなる傾向があるため、二要素認証コードが詐欺対策として提供されている。Rock Phish団は、この二要素認証コードをフィッシングにより盗むことで、口座に対するアクセスを得ようとしていると分析されている。

 Rock Phish団の攻撃は、2007年から2008年半ばにかけて世界全体のフィッシング攻撃の50%以上を占め、銀行口座からの数千万ドルに及ぶ盗難被害にかかわっていたものと見られている。2008年7月以降、Rock Phish団による攻撃は急減したが、その後Rock Phish団がそれまでの古く単純なネットワークを高度に先進的なfast-flux型のAsproxボットネットに置き換える動きが見られ、さらにここにきて、再度ボットネットをMS-Redirectと呼ばれる「fast-fluxネットワーク」に変更したとされている。それを契機にRock Phish団の攻撃回数も右肩上がりに増加し、AFCCによれば、2009年2月の1ヶ月間で10,000回近い攻撃が行われ、そのうちほぼ半分がRock Phish団によるものだとされている。


http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

  2. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

  3. ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

    ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

  4. NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

    NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

  5. 駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

    駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

ランキングをもっと見る
PageTop