- キャンペーンは、洗練されたフィッシングルアーを備えた900以上の企業を対象としています
- 目標は、リモート監視および管理ツールを展開することでした
- ハッカーは目標と優先順位を変えており、ビジネスは適応しなければなりません
900を超える組織が、合法的なリモート監視と管理(RMM)ソリューションを展開し、アラームを上げることなくターゲットエンドポイントにアクセスしようとする非常に説得力のあるフィッシング攻撃の標的を絞っています。
新しい 報告 Abnormalのセキュリティ研究者から、犯罪者は侵害された電子メールアカウントと会話スレッド、AIに生成されたフィッシングページを使用し、正当なファイル共有ビデオ会議プラットフォームを悪用して、ズームとマイクロソフトチームを本物の外観のメールで悪用します。
目標は、被害者にConnectWise ScreenConnectをインストールすることでした。これは、完全なリモートアクセスのために再利用された正当なITツールです。攻撃者は、パスワードを盗む代わりに、被害者を誘い込んで、管理者レベルの企業システムを管理します。中に入ると、通常のITアクティビティと溶け込んでいる間、アカウントの買収、横方向のフィッシングキャンペーン、データの盗難を開始します。
あなたは好きかもしれません
教育と宗教団体をターゲットにしています
これまでに攻撃した900社の中で、研究者は、過半数が教育と宗教団体(14.4%)、ヘルスケアと製薬(9.7%)、および金融サービス(9.4%)であり、保険、法律、人員、製造、技術などの他の産業も非常に標的にされていることを発見しました。ほとんどの犠牲者は、米国、英国、カナダ、オーストラリアにいます。
攻撃は、ScreenConnect「Attack Kit」を数千ドルで販売するダークWebマーケットプレイスを搭載しており、ネットワークアクセスは500〜2,000ドルで再販されています。
一部のベンダーは、トレーニングとサポートを備えた6,000ドルのカスタムパッケージを提供し、スクリーンエンコネニューを使用して、虐待をサービスとしてのビジネスモデルに効果的に変えます。
このキャンペーンは危険な変化を強調している、と異常は信じています。システムに侵入する代わりに、脅威アクターは現在、信頼できる職場ツールを武器にして防御を回避しています。
そのため、企業はAIを搭載した電子メールセキュリティ、エンドポイント監視、ゼロトラスト、およびより良いスタッフ認識トレーニングを採用して、これらのますます洗練された脅威に対抗する必要があります。
あなたも好きかもしれません
#ハッカーは偽のズームまたはマイクロソフトのチームがあなたのすべての職場の活動をスパイするために招待しています