1705510129
2024-01-17 15:48:42
12 月の休暇は終わりましたが、偽のマルウェアが含まれた発送メールが従業員に送信されなくなるとは期待しないでください。
実際、コフェンスの研究者らは次のように述べています。 本日発表されたレポートでは、 これらのフィッシング メッセージは年間を通じていくつかの業界を脅かしており、休暇期間中にわずかに増加するだけです。
これらは、「重要な発送」や「請求書が添付されました」などの件名を持つメッセージで、DHL、Maersk、FedEx などの有名な荷物取扱会社からのものであると主張し、請求書、航空運送状 (AWB)、および請求書に関するメッセージが含まれています。船荷証券(BoL)。

目的は、従業員にマルウェアと思われるドキュメントをダウンロードさせるか、個人情報を入力させることです。
研究者らは、2021 年から 2023 年までの 3 年間の分析を実施し、複数の業界に対するこの種の攻撃のフィッシング傾向を調べました。
「製造業は、3 年間のサンプルにおいて最も重要な対象産業として他の産業より際立っている」ことが分析で判明しました。
「ホリデーシーズン中のわずかな増加にもかかわらず、配送をテーマにしたメールは年間を通して一貫した脅威であり、6月、10月、11月にかなりの量が発生します。」
製造業に次いで標的となった業種は、金融、保険、金属・鉱業、金融サービスの順となった。
最も一般的なペイロードは Agent Tesla キーロガーで、次に FormBook が続きます。どちらも感染したコンピュータからデータを盗むために使用されます。 3 番目に一般的なペイロードは、資格情報を盗むマルウェアです。
最も一般的な配信メカニズムは、パッチが適用されていないバージョンの Office 数式エディター (CVE-2017-11882) を悪用しようとする Microsoft Office ドキュメントです。
マルウェアを配布する最も一般的な方法は、HTML ファイルを介したものであり、HTML 密輸と呼ばれる手法によるものであると報告書は述べています。 情報セキュリティの専門家は、通常、この手法は添付ファイルとして、または電子メールに埋め込まれた感染 URL を介して認証情報フィッシングを配信することに注意してください。 分析中に、HTML ファイルと認証情報フィッシングの総量がほぼ同じであることがわかりました。 これは、認証情報フィッシングを伴う配送をテーマにしたメールが HTML ファイル経由で配信される可能性が高いことを示唆しています。
「従業員は、個人的であれビジネスであれ、年間のどの時点でも悪意のある電子メールを受信した場合に備えて常に備える必要がある」と報告書は述べています。 「配送をテーマにした電子メールは、依然として年間を通じて重大な脅威であり、従業員が適切なトレーニングを受けていないと、企業資産に感染し、ランサムウェアなどのより重大な脅威につながる可能性があります。
「年間を通じて悪意のある電子メールを検出して報告することで電子メールのセキュリティを実践すると、マルウェア感染や不正アクセスの可能性が減ります。」
#休暇は終わりましたが従業員は偽の発送メールに気を緩めないでください