<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>フィッシング  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Fri, 29 Mar 2024 01:03:35 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.1</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>フィッシング  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0/feed"/>
	<item>
		<title>iMessageユーザーを狙う新たなPhishing-as-a-Serviceキャンペーン</title>
		<link>https://minatokobe.com/wp/apple/post-96479.html</link>
					<comments>https://minatokobe.com/wp/apple/post-96479.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Fri, 29 Mar 2024 01:03:35 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Darcula]]></category>
		<category><![CDATA[iMessage]]></category>
		<category><![CDATA[フィッシング]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=96479</guid>

					<description><![CDATA[新しいphishing-as-a-service（PhaaS）キャンペーン「Darcula」が、iMessageユーザーを標的にしています。 このキャンペーンでは、20,000ものドメインを利用して、ブランドを偽装し、無防備なユーザーから認証情報を盗み取ります。すでに、航空会社から公共事業に至るまで、100か国以上の様々な分野のユーザーが被害に遭っています。 200のテンプレートを提供する高度なフィッシングキット Darculaのフィッシングキットは非常に高度で、攻撃者に200の高品質なフィッシングテンプレートへのアクセスを提供します。これらのテンプレートは、標的となる企業のブランディングを正確に模倣しています。 これらの説得力のあ&#8230;]]></description>
										<content:encoded><![CDATA[<p>新しいphishing-as-a-service（PhaaS）キャンペーン「Darcula」が、iMessageユーザーを標的にしています。</p>
<p>このキャンペーンでは、20,000ものドメインを利用して、ブランドを偽装し、無防備なユーザーから認証情報を盗み取ります。すでに、航空会社から公共事業に至るまで、100か国以上の様々な分野のユーザーが被害に遭っています。</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#200e381aee38386e383b3e38397e383ace383bce38388e38292e68f90e4be9be38199e3828be9ab98e5baa6e381aae38395e382a3e38383e382b7e383b3e382b0-1">200のテンプレートを提供する高度なフィッシングキット</a></li><li><a href="#imessagee381a8rich-communication-servicesefbc88rcsefbc89e381aee682aae794a8-2">iMessageとRich Communication Services（RCS）の悪用</a></li><li><a href="#rcse381aee383a1e383aae38383e38388e381a8e383aae382b9e382af-3">RCSのメリットとリスク</a></li><li><a href="#e38395e382a3e38383e382b7e383b3e382b0e694bbe69283e381abe5afbee38199e3828be8ada6e68892e38292e680a0e38289e381aae38184-4">フィッシング攻撃に対する警戒を怠らない</a></li><li><a href="#e383a6e383bce382b6e383bce69599e882b2e381a8e6848fe8ad98e59091e4b88ae381aee9878de8a681e680a7-5">ユーザー教育と意識向上の重要性</a></li></ul></div><h2 id="200e381aee38386e383b3e38397e383ace383bce38388e38292e68f90e4be9be38199e3828be9ab98e5baa6e381aae38395e382a3e38383e382b7e383b3e382b0-1">200のテンプレートを提供する高度なフィッシングキット</h2>
<p>Darculaのフィッシングキットは非常に高度で、攻撃者に200の高品質なフィッシングテンプレートへのアクセスを提供します。これらのテンプレートは、標的となる企業のブランディングを正確に模倣しています。</p>
<p>これらの説得力のあるランディングページにより、ユーザーは正規のWebサイトと悪意のあるWebサイトを区別することが難しくなり、フィッシング攻撃の成功率が高くなります。<br />
</p>
<h2 id="imessagee381a8rich-communication-servicesefbc88rcsefbc89e381aee682aae794a8-2">iMessageとRich Communication Services（RCS）の悪用</h2>
<p>このキャンペーンの特徴の1つは、フィッシングメッセージの配信にiMessageとRich Communication Services（RCS）を利用していることです。従来のSMSの代わりにこれらのプラットフォームを利用することで、攻撃者はSMSファイアウォールをバイパスし、不審なメッセージの検知を回避することができます。</p>
<p>Appleのセキュリティ企業Jamfのポートフォリオ戦略担当バイスプレジデントであるMichael Covington氏は、このアプローチに驚きはないと指摘しています。RCSはユーザーに広く信頼されているため、ハッカーにとって魅力的な攻撃ベクトルになっていると指摘しています。</p>
<h2 id="rcse381aee383a1e383aae38383e38388e381a8e383aae382b9e382af-3">RCSのメリットとリスク</h2>
<p>RCSは従来のSMSと比較していくつかの利点があります。</p>
<ul>
<li> 1回の送信で多くの文字数をサポート</li>
<li> 開封確認、タイピングインジケータ、高解像度メディアなどの最新の機能強化</li>
<li> より安全でプライベートなメッセージング体験のためのエンドツーエンドの暗号化</li>
</ul>
<p>しかし、攻撃者がiMessageやWhatsAppなどの最新のメッセージングプラットフォームを悪用してフィッシングキャンペーンを展開するにつれ、RCSも攻撃対象のリストに追加されました。ユーザーがこれらの暗号化されたサービスに置く固有の信頼性が、ソーシャルエンジニアリング攻撃に対して特に脆弱になっています。<br />
</p>
<h2 id="e38395e382a3e38383e382b7e383b3e382b0e694bbe69283e381abe5afbee38199e3828be8ada6e68892e38292e680a0e38289e381aae38184-4">フィッシング攻撃に対する警戒を怠らない</h2>
<p>使用しているメッセージングプロトコルやサービスに関係なく、ユーザーは警戒を怠らず、潜在的なソーシャルエンジニアリング攻撃を見抜く準備をしておく必要があります。ハッカーが絶えず技術を進化させ、Darculaのようなフィッシングサービスの進歩を見ると、何も制限がないことは明らかです。</p>
<p>ユーザーは、認証情報などの機密情報を共有する前に、送信者、メッセージ内で使用されているブランド名、メッセージングプロトコル自体を疑問に思い、検証する必要があります。情報に通じ、注意を怠らないことで、ユーザーはますます高度化するフィッシングキャンペーンから身を守ることができます。</p>
<h2 id="e383a6e383bce382b6e383bce69599e882b2e381a8e6848fe8ad98e59091e4b88ae381aee9878de8a681e680a7-5">ユーザー教育と意識向上の重要性</h2>
<p>フィッシング攻撃がより複雑になり、標的を絞ったものになるにつれ、組織がユーザー教育と意識向上を優先することが重要になります。定期的なトレーニングセッションと模擬フィッシング演習を行うことで、従業員は不審なメッセージを認識し、報告することができるようになり、フィッシング攻撃の成功率を下げることができます。</p>
<p>さらに、多要素認証などのセキュリティ対策を実施することで、ユーザーがうっかりフィッシング詐欺の被害に遭った場合でも、追加の保護層を提供することができます。<br />
</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
Darculaのphishing-as-a-serviceキャンペーンは、絶えず進化する脅威の状況と、ソーシャルエンジニアリング攻撃に対する警戒を怠らないことの重要性を如実に示しています。<br />
iMessageやRCSなどの信頼されているメッセージングプラットフォームを悪用することで、攻撃者は複数の分野や国にまたがる幅広いユーザーを標的にすることができます。</p>
<p>これらの脅威に対抗するためには、ユーザーは警戒を怠らずにメッセージの正当性を疑問視し、組織はユーザー教育を優先し、堅牢なセキュリティ対策を実施する必要があります。<br />
フィッシングとの戦いが続く中、新しい脅威について情報を得て適応することが、機密情報を保護し、デジタルコミュニケーションの完全性を維持するための鍵となるでしょう。</div>
</div>
<p>(Via <a href="https://appleworld.today/new-phishing-as-a-service-campaign-sinks-its-teeth-into-imessage/">Apple World Today</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-96479.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apple ユーザーがパスワードリセットの脆弱性を悪用した高度なフィッシング攻撃の標的に</title>
		<link>https://minatokobe.com/wp/apple/post-96442.html</link>
					<comments>https://minatokobe.com/wp/apple/post-96442.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Wed, 27 Mar 2024 04:46:41 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[フィッシング]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=96442</guid>

					<description><![CDATA[はじめに Appleのパスワードリセットシステムの欠陥を悪用し、Appleユーザーを標的にした高度なフィッシング攻撃が新たに発生しています。 KrebsOnSecurityのレポートによると、攻撃者は被害者に執拗な通知や多要素認証（MFA）メッセージを送りつけ、Apple IDのパスワード変更をうっかり承認するよう迫っているとのことです。 攻撃のメカニズム 脆弱性の悪用： 攻撃者は、Appleのパスワードリセット機能のバグを利用し、ターゲットのiPhone、Apple Watch、またはMac上でシステムレベルのパスワード変更承認プロンプトを絶え間なく表示させることを可能にしているようです。 被害者を圧倒： この絶え間ない通知により&#8230;]]></description>
										<content:encoded><![CDATA[<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e381afe38198e38281e381ab-1">はじめに</a></li><li><a href="#e694bbe69283e381aee383a1e382abe3838be382bae383a0-2">攻撃のメカニズム</a></li><li><a href="#e5808be4babae68385e5a0b1e381aee6b4bbe794a8-3">個人情報の活用</a></li><li><a href="#e38391e382b9e383afe383bce38389e383aae382bbe38383e38388e3839ae383bce382b8e381aee682aae794a8-4">パスワードリセットページの悪用</a></li><li><a href="#e38390e382b0e381a8e383ace383bce38388e383aae3839fe38383e38388e38390e382a4e38391e382b9e381aee79691e38184-5">バグとレートリミットバイパスの疑い</a></li><li><a href="#e4bf9de8adb7e5afbee7ad96-6">保護対策</a></li></ul></div><h2 id="e381afe38198e38281e381ab-1">はじめに</h2>
<p>Appleのパスワードリセットシステムの欠陥を悪用し、Appleユーザーを標的にした高度なフィッシング攻撃が新たに発生しています。</p>
<p><a href="https://krebsonsecurity.com/2024/03/recent-mfa-bombing-attacks-targeting-apple-users/">KrebsOnSecurity</a>のレポートによると、攻撃者は被害者に執拗な通知や多要素認証（MFA）メッセージを送りつけ、Apple IDのパスワード変更をうっかり承認するよう迫っているとのことです。<br />
</p>
<h2 id="e694bbe69283e381aee383a1e382abe3838be382bae383a0-2">攻撃のメカニズム</h2>
<ul>
<li> <span class="b">脆弱性の悪用： </span>攻撃者は、Appleのパスワードリセット機能のバグを利用し、ターゲットのiPhone、Apple Watch、またはMac上でシステムレベルのパスワード変更承認プロンプトを絶え間なく表示させることを可能にしているようです。</li>
<li> <span class="b">被害者を圧倒：</span> この絶え間ない通知により、リンクされているすべてのデバイスで各プロンプトが個別に解除されるまで、ユーザーのデバイスは事実上使用できなくなります。被害者の中には、このような通知を100回以上受け取ったという報告もあります。</li>
<li> <span class="b">ソーシャルエンジニアリングの手口：</span> 被害者がパスワードの変更を承認しない場合、攻撃者はAppleのサポートになりすまして電話をかけてきます。攻撃者は、現在進行中の攻撃に気づいていると主張し、パスワードのリセットプロセス中に電話番号に送信されたワンタイムパスワードをユーザーに漏らそうとします。</li>
</ul>
<h2 id="e5808be4babae68385e5a0b1e381aee6b4bbe794a8-3">個人情報の活用</h2>
<p>攻撃者は、人名検索サイトから流出した被害者の氏名、現在および過去の住所、電話番号などの個人情報を利用していることが確認されています。このような豊富な情報は、ソーシャル・エンジニアリング活動の信頼性を高めます。</p>
<p>しかし、不正確な名前や、Appleが共有しないよう明確に警告しているワンタイムコードの要求など、攻撃者の知識に矛盾があるため、一部の標的はこうしたやりとりの詐欺的性質を見分けることができました。<br />
</p>
<h2 id="e38391e382b9e383afe383bce38389e383aae382bbe38383e38388e3839ae383bce382b8e381aee682aae794a8-4">パスワードリセットページの悪用</h2>
<p>KrebsOnSecurityの調査によると、攻撃者はAppleのApple IDパスワード忘れページを悪用しているようです。このページでは、ユーザーのApple IDのEメールまたは電話番号が必要とされ、CAPTCHAが含まれています。</p>
<p>メールアドレスが入力されると、ページには関連する電話番号の下2桁が表示されます。不足している数字を入力してフォームを送信することで、攻撃者はシステムアラートをトリガーすることができます。</p>
<h2 id="e38390e382b0e381a8e383ace383bce38388e383aae3839fe38383e38388e38390e382a4e38391e382b9e381aee79691e38184-5">バグとレートリミットバイパスの疑い</h2>
<p>攻撃者が複数のメッセージを送信するために使用した正確な方法はまだ不明ですが、積極的に悪用されているバグに起因しているようです。Appleのシステムは100を超えるリクエストを許可するように設計されているとは考えにくいため、攻撃者はレート制限をバイパスする方法を見つけたと考えられます。</p>
<h2 id="e4bf9de8adb7e5afbee7ad96-6">保護対策</h2>
<p>このフィッシング攻撃の標的となっているApple製デバイスをお持ちの方は、以下のガイドラインに従ってください：</p>
<ol>
<li> すべてのプロンプトで「許可しない」をタップして、すべてのパスワード変更要求を拒否してください。</li>
<li> Appleがワンタイムパスワードリセットコードを要求する電話をかけることはありませんのでご注意ください。</li>
<li> Apple サポートを名乗る迷惑メールの真偽を確認してください。</li>
<li> 最新のフィッシングテクニックやソーシャルエンジニアリングの手口に対する警戒心を維持し、学習してください。</li>
</ol>

<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
サイバー犯罪者は、脆弱性を悪用したり、巧妙なソーシャルエンジニアリングの手法を用いるなど、その手口を進化させ続けているため、Appleユーザは常に警戒し、積極的にアカウントを保護することが極めて重要です。<br />
情報を入手し、注意を払い、オンラインセキュリティのベストプラクティスに従うことで、このようなフィッシング攻撃の被害に遭うリスクを大幅に減らすことができます。<br />
Appleは、悪意のある行為者にこれ以上悪用されないよう、パスワードリセットシステムの明らかな脆弱性に対処する必要があります。
</div>
</div>
<p>(Via <a href="https://www.macrumors.com/2024/03/26/apple-password-reset-phishing-attack/">MacRumors</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-96442.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
