FBIのインターネット犯罪苦情センター(IC3)は、音声通話を悪用するフィッシング攻撃“ビッシング”(vishing:voice phishing)が広まっていると警告した。攻撃者はビッシングで入手した情報を使い、企業の機密情報を盗むという。
IC3によると、このサイバー攻撃者は狙った企業の従業員とVoIPで音声通話を実行する。そして、言葉巧みにフィッシング用ページへ誘導し、仕事で使うユーザー名とパスワードを入力させる。攻撃者はこのユーザー名などを使って企業のネットワークへ侵入し、場合によってはユーザー権限昇格などをして情報を盗み出す。
この件について、セキュリティ企業のESETは、攻撃者が企業ネットワークへマルウェアを流し込むなどして機密情報を不正取得するとした。この情報を使って取引を装うメールを送り、ビジネスメール詐欺(BEC)に悪用するそうだ。
IC3は、企業が新型コロナウイルス感染症(COVID-19)対策で在宅勤務に必要なITシステム変更を急きょ迫られた結果、こうしたサイバー攻撃による侵入を許しやすくなっている、とした。つまり、新たなシステムに適したセキュリティ対策の整備が後手に回り、ネットワークへのアクセスや権限昇格といった行動を監視しきれなくなり、防御に失敗するという。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス