日本語版
最新ニュース
世界

偽の DocuSign および HubSpot フィッシングメールが 20,000 の Microsoft Azure アカウントを標的に

Unit 42 は、自動車、化学、工業用化合物製造業界を標的としたフィッシング活動を行っていると発表20,000人以上の犠牲者が標的にされたキャンペーンは中断されましたが、ユーザーはまだ警戒する必要がありますロシアまたはウクライナ起源の可能性のあるハッカーが、高度なフィッシング脅威を用いて、自動車、化学、工業用化合物製造業界の英国とEUの組織を標的にしていると専門家が警告した。パロアルトネットワークスのサイバーセキュリティ、Unit 42 からのレポート アームは、2024年6月に始まり、9月の時点でもまだ活動していたキャンペーンを観察したと主張している。キャンペーンの目標は、人々の関心を引くことでした。 マイクロソフト Azure クラウド アカウントを作成し、そこにある機密情報を盗みます。詐欺師は、Docusign 対応の PDF ファイルまたは埋め込み HTML リンクを送信し、被害者を HubSpot Free Form Builder リンクにリダイレクトします。このリンクは通常、読者を「Microsoft Secured Cloud 上のドキュメントの表示」に誘導し、そこで被害者は Microsoft Azure のログイン資格情報の提供を求められます。防弾ホスティング犠牲者の大半はヨーロッパ(主にドイツ)と英国に集中している。研究者らは、約2万人のユーザーが「標的にされた」と述べ、少なくともいくつかのケースでは、被害者が攻撃者にログイン認証情報を提供したと付け加えた。「フィッシングキャンペーンが被害者のMicrosoft Azureへの接続を試みたことが実際に数回確認された」クラウドインフラストラクチャ」と研究者らは論文で述べている。犯罪者は、組織固有のブランディングと電子メール形式を使用したカスタム フィッシング ルアーを使用することに加えて、被害組織のドメインのように見えるように設計された URL を使用して、標的を絞ったリダイレクトも実行しました。さらに、悪党たちは防弾を使用した VPSホスト、フィッシング インフラストラクチャを複数の操作に再利用しました。フィッシング ページのほとんどは .buzz ドメインでホストされていました。本稿執筆時点では、攻撃インフラの大部分はオフラインになっていた。Unit 42 は、HubSpot…

偽の DocuSign および HubSpot フィッシングメールが 20,000 の Microsoft Azure アカウントを標的に

1734637179
2024-12-19 19:29:00


  • Unit 42 は、自動車、化学、工業用化合物製造業界を標的としたフィッシング活動を行っていると発表
  • 20,000人以上の犠牲者が標的にされた
  • キャンペーンは中断されましたが、ユーザーはまだ警戒する必要があります

ロシアまたはウクライナ起源の可能性のあるハッカーが、高度なフィッシング脅威を用いて、自動車、化学、工業用化合物製造業界の英国とEUの組織を標的にしていると専門家が警告した。

パロアルトネットワークスのサイバーセキュリティ、Unit 42 からのレポート アームは、2024年6月に始まり、9月の時点でもまだ活動していたキャンペーンを観察したと主張している。キャンペーンの目標は、人々の関心を引くことでした。 マイクロソフト Azure クラウド アカウントを作成し、そこにある機密情報を盗みます。

#偽の #DocuSign #および #HubSpot #フィッシングメールが #の #Microsoft #Azure #アカウントを標的に

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。