FBI、企業を狙う音声通話フィッシング攻撃を警告--コロナ禍でセキュリティが後手に

 FBIのインターネット犯罪苦情センター(IC3)は、音声通話を悪用するフィッシング攻撃“ビッシング”(vishing:voice phishing)が広まっていると警告した。攻撃者はビッシングで入手した情報を使い、企業の機密情報を盗むという。

音声通話フィッシング攻撃を警告(出典:IC3)
音声通話フィッシング攻撃を警告(出典:IC3)

 IC3によると、このサイバー攻撃者は狙った企業の従業員とVoIPで音声通話を実行する。そして、言葉巧みにフィッシング用ページへ誘導し、仕事で使うユーザー名とパスワードを入力させる。攻撃者はこのユーザー名などを使って企業のネットワークへ侵入し、場合によってはユーザー権限昇格などをして情報を盗み出す。

 この件について、セキュリティ企業のESETは、攻撃者が企業ネットワークへマルウェアを流し込むなどして機密情報を不正取得するとした。この情報を使って取引を装うメールを送り、ビジネスメール詐欺(BEC)に悪用するそうだ。

 IC3は、企業が新型コロナウイルス感染症(COVID-19)対策で在宅勤務に必要なITシステム変更を急きょ迫られた結果、こうしたサイバー攻撃による侵入を許しやすくなっている、とした。つまり、新たなシステムに適したセキュリティ対策の整備が後手に回り、ネットワークへのアクセスや権限昇格といった行動を監視しきれなくなり、防御に失敗するという。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]