App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense) | ScanNetSecurity
2026.02.23(月)

App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense)

米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」とな

製品・サービス・業界動向 業界動向
米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」となっており、注文内容の確認を促す内容となっている。メールにはそのリンク先も記載されている。

しかし、リンク先はApple Storeとは無関係のサイトとなっており、ここには「Visit」というテキストリンクしか表示されない。これをクリックすると医薬品関連のWebサイトが表示され、同時にバックグラウンドでユーザのPCの脆弱性を悪用し、ウイルスに感染させようとする「Eleonore」と呼ばれるエクスプロイトパックがダウンロードされる。

http://securitylabs.websense.com/content/Alerts/3587.aspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  3. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  4. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  5. 決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

    決算情報開示より前に誤って情報配信 ~ 決算説明動画の文字起こしや配信を委託した株式会社フィスコから

ランキングをもっと見る
PageTop