Facebookビジネスアカウントが標的「DUCKTAIL」発見 | ScanNetSecurity
2026.04.29(水)

Facebookビジネスアカウントが標的「DUCKTAIL」発見

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

脆弱性と脅威 脅威動向

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

 DUCKTAILは、Facebookビジネスアカウントを乗っ取るために特別に設計された機能を含むインフォスティーラー型マルウェアコンポーネントを利用しており、ブラウザのクッキーを盗み、認証されたFacebookのセッションを利用して、被害者のFacebookアカウントから情報を窃取し、最終的には被害者がアクセスできるあらゆるFacebookビジネスアカウントを乗っ取るよう設計されている。

 DUCKTAILは最初に、LinkedIn内でFacebookビジネスアカウントに高位のアクセス権を持つユーザーを探し、フィッシングを行う。

 ウィズセキュアがDUCKTAILの動向の追跡と分析を行ったところ、攻撃者が2021年後半からDUCKTAILと連携したマルウェアの開発と配布を行っていることが判明している。DUCKTAILのオペレーションは、その後もマルウェアの更新と配布を続け、実装された他の機能とともに、既存の、または新しいFacebookのセキュリティ機能をバイパスする能力を向上させようとしている。

 ウィズセキュアでは収集データと分析から、本オペレーションがベトナムのサイバー攻撃者によって行われていると推測しており、一連の証拠から、攻撃者の動機は金銭的なものであると指摘している。

 ウィズセキュアでは、MITREのフレームワークを用いた攻撃の概要を含むDUCKTAILに関するレポートをPDFファイルで公開している。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. 自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

    自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

  4. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  5. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop