1742428083
2025-03-19 23:31:00
Barracuda Networksによる最近のレポートは、2025年の最初の2か月以内に、サービスとしてのフィッシング(PHAAS)攻撃の著しい増加を強調しています。
この期間中、バラクーダの検出システムは、著名なPHAASプラットフォームから発生する100万件のフィッシングの試みを首尾よくブロックしました。これらの攻撃は、これらの操作を実行するための最も利用されているツールとして識別されるTycoon 2FA、EvilProxy、Sneaky 2FAなどのプラットフォームにより、徐々に洗練されています。
このレポートは、これらの事件の大多数(89%)がTycoon 2FAソフトウェアの使用に関係していることを示しています。 EvilProxyは、攻撃の8%を占めており、技術的な専門知識が実装されるための要件が低いことで注目されています。残りの3%は、Phaasの風景に比較的新しい追加であるSneaky 2FAにリンクされていました。
Barracuda Networksは、Microsoft 365に特に焦点を当てたクラウドベースのプラットフォームを対象とした攻撃の増加を観察しました。この傾向は、広く採用されたエンタープライズソリューションのターゲットへのシフトを強調しています。
「サービスとしてのフィッシングをパワーするプラットフォームは、ますます複雑で回避的であり、フィッシング攻撃は、従来のセキュリティツールが可能な損害を検出するのが難しく、さらに強力になります」とバラックーダの脅威アナリストチームのリードであるサラバナンモハンクスマールは述べています。彼は、「AI/ML対応の検出を備えた高度な多層防衛戦略と強力なセキュリティ文化と一貫したセキュリティアクセスと認証ポリシーを組み合わせて、PHAASベースの攻撃から組織と従業員を保護するのに役立ちます。」
レポートは、関係するさまざまなプラットフォームの詳細な調査を提供します。 Tycoon 2FAはその機能を進めており、現在、暗号化されたコードスクリプトを組み込んで回避を強化しています。イノベーションには、ブラウザの種類を識別して攻撃を調整し、データ送信のためにTelegramを利用する機能が含まれます。さらに、プラットフォームはAES暗号化を採用して、排出中に資格情報を隠すため、検出の取り組みを複雑にします。
EvilProxyは、技術的なスキルを最小限に抑えて攻撃を実行する能力について強調されています。 Microsoft 365やGoogleなどのプラットフォームの合法的なログインページの視覚的なコンポーネントを模倣しているため、フィッシングの試みを見つけるのが難しくなります。
スニーク状の2FAは、頻繁に遭遇していませんが、Microsoft 365の資格情報に焦点を当てた中間攻撃技術を導入します。また、このプラットフォームはテレグラムを使用し、ターゲットの有効性をチェックして有効性を確保し、不適切なターゲットを無害なサイトにリダイレクトします。 Microsoft 365の「Autograb」機能を活用することにより、Sneaky 2FAは、被害者のメールアドレスでフィッシングを事前に埋めることができます。
このレポートの調査結果は、複雑で急速に進化するフィッシングの脅威の景観を指し示しています。これらの洗練されたフィッシングの試みに対抗する上で、強化されたセキュリティ対策と意識が不可欠であると見なされます。
#2025年初頭の報告書ではサービスとしてのフィッシング攻撃が増加しています