1713432668
2024-04-17 15:42:49
脅威アクターは、電話会社から盗んだ従業員記録を利用して従業員を誘惑し、現金と引き換えに違法な SIM スワップを実行させているようです。
で Redditのスレッド、T-MobileとVerizonの現および元従業員は、詐欺への関心を勧誘する未知の送信者からテキストメッセージを受け取ったと報告しました。
テキストの 1 つは、そのスクリーンショットがスレッドに投稿されており、次のように書かれています。 SIM 交換 1 件につき最大 300 ドルを誰かに支払おうと考えています。興味があれば返信してください。話ができます。」
別のメッセージ例では、受信者にテレグラム経由でオファーに返信するよう勧めています。 テキストは、さまざまな市外局番を持つさまざまな番号から送信されました。
「私自身と元従業員のグループは全員、異なる番号から、異なる言葉遣いで同じメッセージを受け取りました。」 参加者1名 Redditのスレッドでこう述べた。
「うちの店全体が今朝これを受け取りました」 別の人が言いました。
SIM交換は、シムジャッキングとも呼ばれ、多要素認証 (MFA) によって保護されたアカウントを侵害するためにサイバー犯罪者が使用する手法です。 無線通信事業者が被害者の詳細情報を正規の SIM から攻撃者が管理する SIM に移植すると、攻撃者は被害者宛てのメッセージを受信し、次のことが可能になります。 彼らのアカウントを管理する。
サイバーギャングがよく使うのですが、 ソーシャルエンジニアリング キャリアのヘルプデスクスタッフを騙してスワップを実行させるには、内部関係者にお金を払って作業を依頼したほうがはるかに効率的です。
犯罪者が古いデータを操作しているのでしょうか?
ハッカーがテキストメッセージを受け取ったT-MobileとVerizonの従業員の携帯電話番号をどのようにして入手したのかは不明だが、両社は過去にT-Mobileを含む従業員情報の侵害に苦しんでいる。 2020年に そして 去年。
また昨年、ベライゾン社のスタッフが 不正アクセスを受けた 同社は当時、情報が悪用されたり、組織外で共有されたりした証拠はないと述べたが、同社の従業員11万7000人のうち約半数の詳細を含むファイルに保存されていた。
SIM交換のテキストを受け取ったとレディットでコメントした元T-Mobileスタッフの数は、このキャンペーンの背後にいるハッカーが最近通信事業者から盗んだ最新のデータではなく、古い情報を使って活動していたことを示唆している。
同社は声明で、T-Mobileにはシステム侵害はなかったと述べ、これをさらに強化したようだ。
「私たちは、違法行為を勧誘するために送信されているメッセージの調査を続けています。 他の無線プロバイダーも同様のメッセージを報告していることを承知しています」と声明では述べている。
昨年の8月、 サイバー安全審査委員会の報告書 の犯罪行為に関与する Lapsus$ 脅威グループ 悪意のある SIM スワッピングに対抗するため、米国連邦政府機関に強化された権限を与えることを推奨しました。
米連邦通信委員会(FCC)は11月、通信事業者に対しSIM交換を実行する前に安全な認証手順を導入することを義務付け、アカウントにリンクされているSIMが変更された場合には顧客に警告することを義務付ける新たな規制を導入した。
T-Mobile が提供するのは、 「SIMプロテクト」サービス お客様は、自分のアカウントで SIM の変更を防ぐためにアクティベートすることができます。
SIM交換計画でサイバーギャングと共謀した電話会社スタッフは深刻な結果に直面する。 先月、ニュージャージー州出身の電気通信会社の元マネージャー SIM交換の罪を認めた。 同氏には7月に判決が言い渡される予定で、最高で懲役5年と罰金25万ドルが科せられる可能性がある。
#詐欺師はSIMカードを交換するために電話会社のスタッフに現金を提供する