個人情報窃取を目的にボットやミュール口座を自動管理する最新システム(RSAセキュリティ) | ScanNetSecurity
2026.03.13(金)

個人情報窃取を目的にボットやミュール口座を自動管理する最新システム(RSAセキュリティ)

RSAセキュリティ株式会社は10月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.39」を発行した。これによると、RSAでは今年8月中旬、あるミュール(盗品の受領・転送や詐取した現金の振り込み・転送を担う運び屋のような役割)を管理するためと

製品・サービス・業界動向 業界動向
RSAセキュリティ株式会社は10月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.39」を発行した。これによると、RSAでは今年8月中旬、あるミュール(盗品の受領・転送や詐取した現金の振り込み・転送を担う運び屋のような役割)を管理するためと思われるコントロールパネルを捕捉したという。分析の結果、このツールはサイバー犯罪者がボットを使ったMITB詐欺の際にミュール口座を割り当てるためのものであることが判明した。RSAは、複数の国々に点在していたミュール口座や、このコントロールパネルと接触していたボットも発見、さらにこのミュールと被害者の間の不正送金も検出した。

9月のフィッシング攻撃傾向では、8月に集中して狙われた一握りの金融機関向けの攻撃が大幅に減少した結果、全体で前月比9%減となった。7月から始まった傾向は今月も続き、これでfast-flux型攻撃が3カ月連続で事実上確認されなかったことになる。MS-Redirectを使う犯罪集団(別名Avalanche)はクライムウェアを使った攻撃にシフトし、フィッシングへの取り組みをやめてしまったためと考えられる。フィッシング攻撃を受けたブランド数も前月より減少した。フィッシング攻撃を受けた回数別上位10カ国の内容も大きな変化はなかった。反面で、9月に日本でホストされたフィッシングサイトは16件と、8月の8件から倍増している。

http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  4. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop