Booking.com なりすましフィッシング攻撃 ~ Microsoft 分析 | ScanNetSecurity
2026.08.04(火)

Booking.com なりすましフィッシング攻撃 ~ Microsoft 分析

 マイクロソフトは4月3日、Booking.comのなりすましによるフィッシング攻撃が、認証情報窃盗マルウェアを配信したとブログ記事で発表した。

脆弱性と脅威 脅威動向

 マイクロソフトは4月3日、Booking.comのなりすましによるフィッシング攻撃が、認証情報窃盗マルウェアを配信したとブログ記事で発表した。

 マイクロソフトの脅威インテリジェンスは2024年12月に、Booking.comになりすまし、ホスピタリティ業界の組織を狙ったフィッシングキャンペーンを確認している。この確認した攻撃では、ClickFixというソーシャルエンジニアリングの手法を使用して、複数の認証情報を盗むマルウェアを配信し、金融詐欺や窃盗を行っており、2025年2月時点でも継続されている。

 このフィッシング攻撃は、Booking.comと取引する可能性が高い、主に北米、オセアニア、南アジア、東南アジア、北欧、南欧、東欧、西欧のホスピタリティ組織に所属する個人を標的としている。

 ClickFixの手口は、人が問題を解決しようとする傾向を悪用するもので、偽のエラーメッセージやプロンプトを表示し、マルウェアのダウンロードにつながるコマンドをコピー、ペースト、起動することで問題を解決するよう標的のユーザーに指示する。ユーザーの操作が必要となるため、従来のセキュリティ機能や自動化されたセキュリティ機能をすり抜けて攻撃が実行される可能性があるとのこと。

 マイクロソフトが確認した今回のフィッシング攻撃では、ユーザーはキーボードショートカットを使ってWindowsの「ファイル名を指定して実行」ウィンドウを開き、フィッシングページがクリップボードに追加したコマンドをペーストして実行するよう求めている。

 同社では今回の攻撃キャンペーンを「Storm-1865」として追跡している。同社ブログでは、Storm-1865による攻撃の手口や、ユーザーや防御担当者がフィッシング活動を発見するための推奨事項を紹介している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  2. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  3. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

  4. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  5. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

ランキングをもっと見る
PageTop