ナイジェリア詐欺グループ逮捕、インターポール等当局とセキュリティ企業連携 | ScanNetSecurity
2024.04.27(土)

ナイジェリア詐欺グループ逮捕、インターポール等当局とセキュリティ企業連携

 トレンドマイクロ株式会社は6月7日、ナイジェリアのBECグループ逮捕について、同社ブログで発表した。

製品・サービス・業界動向 業界動向

 トレンドマイクロ株式会社は6月7日、ナイジェリアのBECグループ逮捕について、同社ブログで発表した。

 同社によるとナイジェリアの経済金融犯罪委員会(EFCC、Economic and Financial Crimes Commission)は、インターポールのサイバー犯罪対策活動「Operation Killer Bee」の一環としてのおとり捜査で、日本を含む世界的な詐欺キャンペーンに関与していたナイジェリア出身の容疑者3名を逮捕したとのこと。攻撃グループと手口に関する情報をトレンドマイクロが提供し、インターポールと各国支局、東南アジア各国の法執行機関が捜査活動を主導した。

 同社によると、2020年初頭に石油・ガス業界の企業にマルウェア「Agent Tesla」を駆使する攻撃者に狙われた事例が確認されたが、トレンドマイクロでは同事例で使用された検体を解析し、マルウェアの背後にいる攻撃者とエジプトの大手石油会社を装った手口を明らかにした。

 Agent Teslaを駆使した攻撃者は、ロシアの検索エンジン・ポータルサイト運営会社「Yandex」のメールサービスを使用し攻撃メールを送信していたが、トレンドマイクロSmart Protection Network(SPN)のデータから攻撃メールの送信先として、石油を生産する企業や工場の多くが操業する中東や東南アジアの国々を多く確認している。

 トレンドマイクロの数カ月にわたる調査で、AgentTeslaを使用した攻撃がビジネスメール詐欺(BEC)キャンペーンと関連することとともに、背後の攻撃者を特定しインターポール及びEFCCに提示、さらに、マルウェアの感染状況や金銭的損失などの詳細について説明し、攻撃者の手口を明らかにした。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

ランキングをもっと見る