海外における個人情報流出事件とその対応「Gmailリスク」(1)アカウント攻撃で警戒されるGmail使用 | ScanNetSecurity
2024.05.19(日)

海外における個人情報流出事件とその対応「Gmailリスク」(1)アカウント攻撃で警戒されるGmail使用

●アカウント攻撃で警戒されるGmail使用
Googleは6月1日、米国政府高官のアカウントをはじめとする数百件ものGmailアカウントが不正アクセスを受けているとブログで発表した。「攻撃元は中国にいるハッカー」と断定したことから、中国政府が猛反発している。

国際 海外情報
●アカウント攻撃で警戒されるGmail使用
Googleは6月1日、米国政府高官のアカウントをはじめとする数百件ものGmailアカウントが不正アクセスを受けているとブログで発表した。「攻撃元は中国にいるハッカー」と断定したことから、中国政府が猛反発している。

Googleの公式ブログによると、中国の済南から攻撃が行われており(Google)アカウントをハイジャックしているという。アカウントハイジャックは、マルウェアやフィッシングにより不正に獲得したパスワード、もしくは他のWebサイトをハイジャックすることで得たパスワードを用いていた。被害を受けているのは米国の政府高官以外にアジア数か国、特に韓国の政府高官、中国の政治活動家、軍関係者、ジャーナリストなどとある。

山東省の省都である済南は、通商や政治、文化の中心で、ハイテク産業が盛んだ。人民解放軍の七大軍区のひとつ、諜報部門もある済南軍区は済南を本拠とする。また、機械電子学部、情報学部、電気情報学部などを抱える山東科学技術大学もある都市だ。

攻撃にはソーシャルエンジニアリングが用いられていて、被害者は信頼している人物や企業からメールを受信した。そのメールの添付ファイルやリンクにアクセスしてしまい、マルウェアに感染した。リンクはそれぞれの受信者に合わせてカスタマイズされている。また、通常のフィッシング詐欺では特にターゲットはないが、今回は米国政府関係者や中国の政治活動家などだったことから、スピアフィッシングとされている。

攻撃の目的はユーザのメール内容の監視だ。犯人は不正に獲得したパスワードでユーザの転送とメールボックスのアカウントへのアクセス許可を変更していた。Gmailではメールを特定のメールアドレスに受信したメールを自動的に転送することができる。また、他人に自分のアカウントへのアクセスを許可することも可能だ。ユーザが知らないうちに設定を変更することで、メールは自動的に転送、もしくは外部からアクセスされていた。

その後、今回の事態については、すでに2月にMila Parkourが指摘していたことも分かった。IT関係の業務に就いているParkourは、自らのセキュリティブログで「(ユーザをだますために攻撃で用いた)一部フィッシングページは、本物のGoogleサービスとほとんど見分けがつかない」と解説していた。Parkourは被害者の一人からPCとGmailアカウントを調べるよう依頼を受けたことで、攻撃に気付いたそうだ。

不正アクセスが判明したことを受けて、Google側では被害者に通知を行い、アカウントをセキュアにしたという。しかし、Parkourの指摘により調査を行って事態を確認したのか、あるいは別のルートで攻撃に気付いたのかは明確ではない。

●政府高官もスピアフィッシングの攻撃対象
このGoogleのブログ記事については、自国の政府高官が狙われた米国をはじめ、世界各国のメディアが取り上げた。そのうちのひとつ「Washington Post」は、この漏えいについて「知識のある」二人からの情報として、莫大な量のメールが(不正な)アクセスを受けたとしている。Googleのブログでは政府高官とあるが、閣僚レベルの人物の、個人のGmailアカウントが攻撃されていたそうだ。

ただし、

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  10. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

    runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

ランキングをもっと見る