Facebookビジネスアカウントが標的「DUCKTAIL」発見 | ScanNetSecurity
2026.06.30(火)

Facebookビジネスアカウントが標的「DUCKTAIL」発見

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

脆弱性と脅威 脅威動向

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

 DUCKTAILは、Facebookビジネスアカウントを乗っ取るために特別に設計された機能を含むインフォスティーラー型マルウェアコンポーネントを利用しており、ブラウザのクッキーを盗み、認証されたFacebookのセッションを利用して、被害者のFacebookアカウントから情報を窃取し、最終的には被害者がアクセスできるあらゆるFacebookビジネスアカウントを乗っ取るよう設計されている。

 DUCKTAILは最初に、LinkedIn内でFacebookビジネスアカウントに高位のアクセス権を持つユーザーを探し、フィッシングを行う。

 ウィズセキュアがDUCKTAILの動向の追跡と分析を行ったところ、攻撃者が2021年後半からDUCKTAILと連携したマルウェアの開発と配布を行っていることが判明している。DUCKTAILのオペレーションは、その後もマルウェアの更新と配布を続け、実装された他の機能とともに、既存の、または新しいFacebookのセキュリティ機能をバイパスする能力を向上させようとしている。

 ウィズセキュアでは収集データと分析から、本オペレーションがベトナムのサイバー攻撃者によって行われていると推測しており、一連の証拠から、攻撃者の動機は金銭的なものであると指摘している。

 ウィズセキュアでは、MITREのフレームワークを用いた攻撃の概要を含むDUCKTAILに関するレポートをPDFファイルで公開している。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  2. 廃棄したPC端末が一部データが残存する状態で流通、第三者が取得し発覚

    廃棄したPC端末が一部データが残存する状態で流通、第三者が取得し発覚

  3. アクサ生命の元営業社員(故人)が金銭詐取の可能性、偽造保険証券を顧客に手渡す

    アクサ生命の元営業社員(故人)が金銭詐取の可能性、偽造保険証券を顧客に手渡す

  4. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  5. AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

    AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

ランキングをもっと見る
PageTop