エネルギー産業を標的としたスピアフィッシング キャンペーン

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

新しいスピア フィッシング キャンペーンは、巧妙に偽装された電子メールを使用して、エネルギー会社とそのサプライヤーにマルウェアを仕込もうとしています。

サイバーセキュリティ会社の Intezer によると、現在、エネルギー、石油、ガス会社、およびその他の関連業界が、巧妙なフィッシング キャンペーンの標的となっています。 少なくとも XNUMX 年間活動しているこのキャンペーンは、同社のネットワークにマルウェアを挿入することを目的としており、マルウェアはユーザー名、パスワード、その他の機密情報を盗み出し、犯罪者の支持者に転送します。 Intezer のセキュリティ専門家によると、現在のケースは、より大きなキャンペーンの最初の段階である可能性があります。

非常に巧妙に構成されたフィッシングメール

記載されているフィッシング メールが非常によく調査されているため、一見すると正当に見えることは驚くべきことです。 たとえば、役員への言及、オフィスの住所、公式ロゴ、見積もりの​​依頼、契約、本物であるように見せるための実際のプロジェクトへの言及が含まれています。 セキュリティ研究者が説明した XNUMX つのケースでは、特定の発電所プロジェクトがフィッシング メールの餌として使用されていました。 スピア フィッシングとは、このように綿密に調査および準備されたキャンペーンを指します。通常のフィッシングとは対照的に、犯罪者は非常に組織的に進み、非常に特定のターゲットを攻撃するためです。彼らの罠に落ちます。

危険なPDF添付

現在のケースでは、被害者はだまされて PDF を装った添付ファイルをクリックするように仕向けられていると考えられています。 しかし実際には、ユーザーを実行可能ファイルにリダイレクトするのは IMG、ISO、または CAB ファイルであり、マルウェアをコンピュータに取り込むために使用されます。 多くの場合、Malware-as-a-Service として提供される Formbook、Agent Tesla、Loki などのリモート アクセス用ソフトウェアなど、さまざまなリモート アクセス ツールが使用されます。 これは、キャンペーンの背後にいる人々がツールを自分で開発するのではなく、単にそれらを使用して注文することを意味します. Intezer のセキュリティ研究者は、レンタルされたマルウェアは他の犯罪活動にも使用されているため、これはキャンペーンをより適切に偽装することを目的としていると警告しています。 これは、現在のケースがより大きなキャンペーンの最初の段階であることを示している可能性があります.

石油、ガス、エネルギー企業への攻撃

電子メールは、石油、ガス、エネルギー部門、製造および技術開発に携わる国際企業に送信されました。 その中には、米国、アラブ首長国連邦、ドイツ、韓国の被害者も含まれています。 現在、攻撃の背後にいる人々については何も知られていません。

使用されたインフラストラクチャの一部はその後削除されたか、停止されましたが、キャンペーンがまだアクティブである可能性は低くありません。 したがって、受信メールに関しては、企業は細心の注意を払う必要があります。 特に添付ファイルとリンクは、送信者と電子メールが正当に見える場合でも、過小評価してはならないリスクをもたらします。

詳細は 8.com をご覧ください

 


8comについて

8com Cyber​​ Defense Center は、8com の顧客のデジタル インフラストラクチャをサイバー攻撃から効果的に保護します。 これには、セキュリティ情報およびイベント管理 (SIEM)、脆弱性管理、専門的な侵入テストが含まれます。 さらに、共通規格による認証を含む、情報セキュリティ管理システム (ISMS) の開発と統合を提供します。 認識対策、セキュリティ トレーニング、およびインシデント対応管理により、オファーが完成します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む