ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 | ScanNetSecurity
2024.05.09(木)

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIPは、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

脆弱性と脅威 脅威動向
情報提供および情報共有の状況
情報提供および情報共有の状況 全 3 枚 拡大写真

 独立行政法人 情報処理推進機構(IPA)は8月22日、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIP(ジェイシップ)は、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

 参加組織は、全体で13業界の279組織および2つの情報連携体制(医療業界4団体およびその会員約5,500組織、水道関連事業者等9組織)の体制となっており、前四半期から増減はなかった。

 同四半期における情報提供件数は26件で、このうち標的型攻撃に関する情報(攻撃メールや検体等)とみなしたものは3件であった。このほか、電話を併用したビジネスメール詐欺(BEC)、偽造文書を使用したBEC、サイトへの不審なアクセス、情報提供元の組織を騙るフィッシングメールおよびフィッシングサイトなどの報告があった。

 特にBECについては、「複数組織へ行われたCEOを詐称する一連の攻撃」と「『日本語化(多言語化)』されたCEO詐欺の攻撃」は複数の報告があり、IPAでも独自調査で類似メール検体を複数入手している。レポートでは、電話を併用する攻撃と偽造文書を使う攻撃の2つのBEC攻撃の事例について詳しく説明している。

 このうち電話を併用する攻撃では、2023年5月にJ-CSIPの参加組織(A社)の海外関連会社(B社)の社長(外国人)に対し、A社の会長および専務になりすました攻撃者(ともに日本人)から、偽のメールと電話が着信した。

 メールはA社の会長を名乗り、「機密プロジェクトへの協力を依頼したい。連絡はこのメールを介してのみとして欲しい」という内容であり、文中では実在する会計・法律事務所の従業員の名前も挙げられていた。

 同日、A社の専務を名乗る者から「A社会長からメールで連絡した件のフォローアップをしている」と電話があった。しかし、電話を受けたB社の社長は相手がA社の専務ではないことに気づき、指摘したところ電話は一方的に切られた。

 その後、B社の社長はA社とB社の関係者に報告を行っている。A社の専務になりすました攻撃者は本人の声を模倣しており、ディープフェイクの手口を使った可能性もあるとしている。

 偽造文書を使用したBECでは、2023年5月にJ-CSIPの参加組織の海外取引先の経理担当者に対し、取引における支払先銀行口座の変更を依頼する偽のメールが着信した。本件では、事前に攻撃者が取引に関するメールを盗み見していたこと、その後、攻撃者が短時間で詐称用のドメインの取得と偽造文書等の作成して偽メールを送信していることが特徴となっている。

 フィッシングの報告では、フィッシングサイトに情報提供元の組織が使用するロゴを一部改変したものが悪用されていたほか、HTMLのframe要素を悪用し、情報提供元の正規ウェブサイトのコンテンツを読み込むことで、フィッシングサイトを正規のウェブサイトに見せかける細工(クリックジャッキング攻撃)がされていた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

ランキングをもっと見る