1716623034
2024-05-24 15:10:21
マドリード、5月24日。(Portaltic/EP) –
マイクロソフトの研究者は新たな ギフトカード盗難サイバー攻撃悪意のある行為者のグループが ストーム-0539 得る 小売プラットフォームに侵入する 「フィッシング」や「スミッシング」、トークン窃盗の手法を通じて、 ギフトカードを作成し、製品を盗みます。
小売店のギフトカードは通常ターゲットです サイバー犯罪者による詐欺やソーシャルエンジニアリングの手口に魅力がある クレジットカードやデビットカードとは異なり、顧客名や銀行口座が関連付けられていないため、 身元が特定されることなく、疑わしい使用が可能になります。
この枠組みの中で、マイクロソフト脅威インテリジェンスチームの研究者は、 脅威アクターグループStorm-0539の活動増加「フィッシング」技術とトークン盗難を通じて、ギフトカードによる盗難をさらに一歩進めた」
これはマイクロソフトが サイバーシグナル最新版は、四半期ごとに発行されるレポートで、サイバー犯罪者が最もよく使用する戦術や技術だけでなく、脅威の状況も分析しています。このケースでは、サイバー犯罪者グループの事例に焦点を当てています。 「アトラスライオン」とも呼ばれます。
説明したように、サイバー犯罪者は、直接詐欺を働いたり、ユーザーになりすましてギフトカードで支払いをさせたりするのではなく、 フィッシングの手法 「スミッシング」 -SMSによる「フィッシング」-、デバイス登録、 トークンのロボット。
このようにして彼らは 大手小売業者の企業システムや従業員アカウントにアクセスする、 ギフトカードを発行する高級ブランドやファーストフード店などが含まれる。システム内に侵入した悪意のある人物は 不正に生成されたギフトカードコード彼らはそれを自分のために使った 問題の企業から製品を盗むこと。
つまり、マイクロソフトが明らかにしたように、それは「事実上「お金を印刷する」 店舗で支払いをし、その後、 製品を闇市場で換金または販売する。
この種の詐欺はStorm-0539グループに関連しており、 2024年3月から5月の間に30%増加し、 特に感謝祭、ブラックフライデー、クリスマスなどのアメリカの祝日の期間中はそうです。
そのため、研究者らは この悪意ある集団の巧妙さの度合い、そして「クラウド環境を利用する」能力も備えています。これは、詐欺を終えると標的になるほとんどのサイバー犯罪者とは異なり、Atlas Lionと呼ばれる人々は、 彼らはシステムに侵入し、カードコードを定期的に生成し続けます。。
Storm-0539 は、ギフト カードのビジネス プロセス、ID サービス プロバイダー、およびターゲット組織の従業員に対する徹底的な調査を通じて、これらの認識機能とカモフラージュ機能を獲得します。
このサイバー犯罪者のグループのもう一つの手口は 非営利団体を装うどれで 合法的なサービスによく似た無料のクラウドリソースとドメインを取得するこれらの特徴により、攻撃者は信頼性を獲得し、攻撃の影響を最大化することができます。
こうした状況を踏まえ、マイクロソフトはギフトカードを発行する組織を推奨している。 カードポータルを「高価値ターゲット」として扱う この意味で、彼は 継続的な監視 上記のポータルと 監査を実施する 異常な活動があった場合。
同様に、彼は以下のことの重要性も強調している。 条件付きアクセスポリシーを実装するまた、こうした詐欺に引っかからないように、企業のセキュリティ チームにソーシャル エンジニアリングの戦術について教育することも重要です。
#彼らは企業のシステムにアクセスしてギフトカードを盗むサイバー犯罪者集団Storm0539について警告している