App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense) | ScanNetSecurity
2026.03.15(日)

App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense)

米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」とな

製品・サービス・業界動向 業界動向
米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」となっており、注文内容の確認を促す内容となっている。メールにはそのリンク先も記載されている。

しかし、リンク先はApple Storeとは無関係のサイトとなっており、ここには「Visit」というテキストリンクしか表示されない。これをクリックすると医薬品関連のWebサイトが表示され、同時にバックグラウンドでユーザのPCの脆弱性を悪用し、ウイルスに感染させようとする「Eleonore」と呼ばれるエクスプロイトパックがダウンロードされる。

http://securitylabs.websense.com/content/Alerts/3587.aspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop