Facebookビジネスアカウントが標的「DUCKTAIL」発見 | ScanNetSecurity
2026.06.04(木)

Facebookビジネスアカウントが標的「DUCKTAIL」発見

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

脆弱性と脅威 脅威動向

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

 DUCKTAILは、Facebookビジネスアカウントを乗っ取るために特別に設計された機能を含むインフォスティーラー型マルウェアコンポーネントを利用しており、ブラウザのクッキーを盗み、認証されたFacebookのセッションを利用して、被害者のFacebookアカウントから情報を窃取し、最終的には被害者がアクセスできるあらゆるFacebookビジネスアカウントを乗っ取るよう設計されている。

 DUCKTAILは最初に、LinkedIn内でFacebookビジネスアカウントに高位のアクセス権を持つユーザーを探し、フィッシングを行う。

 ウィズセキュアがDUCKTAILの動向の追跡と分析を行ったところ、攻撃者が2021年後半からDUCKTAILと連携したマルウェアの開発と配布を行っていることが判明している。DUCKTAILのオペレーションは、その後もマルウェアの更新と配布を続け、実装された他の機能とともに、既存の、または新しいFacebookのセキュリティ機能をバイパスする能力を向上させようとしている。

 ウィズセキュアでは収集データと分析から、本オペレーションがベトナムのサイバー攻撃者によって行われていると推測しており、一連の証拠から、攻撃者の動機は金銭的なものであると指摘している。

 ウィズセキュアでは、MITREのフレームワークを用いた攻撃の概要を含むDUCKTAILに関するレポートをPDFファイルで公開している。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  3. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  4. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

  5. Cloudbase「金融庁フロンティア AI 要請を読み解く」公開

    Cloudbase「金融庁フロンティア AI 要請を読み解く」公開PR

ランキングをもっと見る
PageTop