1730891507
2024-11-05 01:19:00
昨年、サイバーセキュリティ業界は QR コード フィッシング キャンペーンの大幅な急増に直面し、一部の攻撃は月あたり 270% の増加率で増加しました。1 QRコード(Quick Response codeの略)は、スマートフォンなどのカメラ付きモバイル端末で読み取ることができる2次元バーコードです。コードには、Web サイトの URL、連絡先情報、製品の詳細などの情報を含めることができます。これらは、ユーザーを Web サイト、ファイル、またはアプリケーションに誘導するために最もよく使用されます。しかし、悪意のある者がそれらを悪用すると、ユーザーを誤解させて、知らず知らずのうちに資格情報やデータを危険にさらすために使用される可能性があります。
QRコードフィッシングキャンペーンのユニークな特徴
他のフィッシング手法と同様、QR コード フィッシング攻撃の目的は、正当と思われる悪意のあるリンクをクリックさせることです。多くの場合、最小限の電子メールを使用して、パスワードのリセットや 2 要素認証の検証など、一見正当なアクションを促す悪意のある QR コードを配信します。 QR コードは簡単に操作されて、疑いを持たない被害者を悪意のある Web サイトにリダイレクトしたり、URL とまったく同じ方法でマルウェアをダウンロードしたりすることもできます。
図 1. 悪意のある Web サイトにリダイレクトされる電子メール本文内の画像としての QR コード。
ユーザーが大きな画面で気づくかもしれない通常の警告サインは、モバイル デバイスでは気づかれないことがよくあります。戦術、技術、および手順 (TTP) は、どの悪役が働いているかによって異なりますが、 Office 365 用 Microsoft Defender は、以下を含む (ただしこれらに限定されない) QR コード フィッシング攻撃の主要なパターン セットを検出しました。
- URL リダイレクト。クリックまたはタップすると、予想した場所ではなく、転送された URL に移動します。
- テキストが最小限またはまったくないため、分析や機械学習の検出に利用できる信号が減少します。
- 有名または信頼できるブランドを悪用し、その知名度や評判を利用して交流の可能性を高めます。
- 信頼できる正当な送信者が使用する既知の電子メール チャネルを悪用します。
- 多要素認証、ドキュメント署名などを含む、さまざまなソーシャル ルアー。
- 添付ファイルに QR コードを埋め込みます。
QR コードフィッシングキャンペーンが広範な電子メールセキュリティ業界に与える影響
QR コード フィッシングの最も一般的な目的は、資格情報の盗難、マルウェアの配布、または金銭の盗難であるため、QR コード キャンペーンは大規模になることが多く、ユーザー数は 1,000 人を超え、攻撃者による標的を絞った情報収集の偵察が行われます。2
Microsoft のセキュリティ研究者が QR コード ベースの攻撃の増加に初めて気づき始めたのは、2023 年 9 月のことでした。攻撃者が 2 つの主要な方法で手口を急速に変化させていることがわかりました。1 つは、QR コードのレンダリング方法 (異なる色やテーブルなど) を操作することです。 2 つ目は、埋め込まれた URL を操作してリダイレクトを行うことです。
QR コードの動的な性質により、リンクベースのフィッシング手法向けに設計された従来の電子メール セキュリティ メカニズムでは、この種のサイバー攻撃を効果的にフィルタリングして保護することが困難でした。主な理由は、広範な画像コンテンツ分析がすべてのメッセージのすべての画像に対して行われるのが一般的ではなく、急増当時の業界の標準ではなかったという事実でした。
その結果、当社が QR コードに対して効果を発揮するようにテクノロジーを適応および進化させていたため、数か月間、お客様は悪意のある QR コードを含む悪質な電子メールが増加していることに気づきました。これは、当社の顧客と他の電子メール セキュリティ ベンダーの顧客にとって困難な時期でした。私たちはリソースを追加し、すべてのエンジニアリング エネルギーをこれらの問題に対処するために方向転換し、その過程で新しい技術革新を実現しただけでなく、プロセスを修正し、将来の回復力を高めるためにパイプラインのコンポーネントを最新化しました。現在、これらの課題は一連の主要なイノベーションによって解決されており、私たちは今後の学びとテクノロジーの進歩を共有したいと考えています。
悪意のある者にとって、QR コード フィッシングは儲かるビジネスとなっており、攻撃者は AI や ChatGPT などの大規模言語モデル (LLM) を利用して攻撃の速度を上げ、信頼性を高めています。 Insikt Group による最近の調査では、悪意のある攻撃者はわずか 10 ドルで 2 時間以内に 1,000 件のフィッシングメールを生成できることが判明しました。3 セキュリティ業界にとって、これには従業員トレーニングの改善やイノベーションへの新たな取り組みなど、多面的な対応が必要です。
QRコードフィッシング防御におけるイノベーションの必要性
進化する QR コード フィッシングのリスクに直面したイノベーションは有益であるだけでなく、不可欠です。サイバー犯罪者が新しいテクノロジーを悪用するための戦術を継続的に洗練しているため、セキュリティ ソリューションも効果を維持するために同じペースで進化する必要があります。 QR コード フィッシングの脅威の増大に対応して、Microsoft Defender for Office 365 は高度な機械学習と AI を活用する断固たる措置を講じ、QR コード フィッシング攻撃をリアルタイムで検出して無力化できる堅牢な防御機能を開発しました。私たちのチームは、何兆ものシグナルにわたるこれらのサイバー脅威を細心の注意を払って分析し、そのメカニズムと進化するパターンについての貴重な洞察を得ました。この知識は、セキュリティ プロトコルを改良し、いくつかの戦略的アップデートによりプラットフォームの復元力を強化するのに役立ちました。最大の電子メール セキュリティ プロバイダーとして、QR コード フィッシングの試みが大幅に減少しました。最盛期には、Defender for Office 365 は毎日 300 万件の攻撃をブロックしていましたが、革新的な保護機能の提供により、この数は毎日 200,000 件の QR コード フィッシング攻撃に減少しました。これは、当社のイノベーションが QR コードベースの攻撃の有効性を低下させ、攻撃者に戦術の変更を強いるという望ましい効果をもたらしていることの証拠です。

図 2. Microsoft Defender for Office 365 によってブロックされた QR コード フィッシング。
QR コード フィッシングとの闘いを支援するために、Microsoft Defender for Office 365 内で実装および改善された最近の技術革新と保護には次のものがあります。
- URL抽出の機能強化: Microsoft Defender for Office 365 は、QR コードから URL を抽出する機能を強化し、QR 画像内に隠されたフィッシング リンクを検出して対抗するシステムの機能を大幅に強化しました。この機能強化により、QR コードに埋め込まれた潜在的なサイバー脅威をより徹底的に分析できるようになります。さらに、QR コードからメタデータを抽出できるようになりました。これにより、脅威評価中に利用できるコンテキスト データが強化され、攻撃チェーンの初期段階で不審なアクティビティを検出する能力が強化されます。
- 高度な画像処理: メール フロー プロセスの初期段階での高度な画像処理技術により、QR コード内に隠された URL を抽出して記録することができます。この事前対策により、エンド ユーザーの受信トレイに侵入する前に攻撃を阻止し、可能な限り早い時点でサイバー脅威に対処します。
- 高度なハンティングと修復: 高度なハンティング機能を使用して、電子メール、エンドポイント、および ID にわたる QR コードの脅威に包括的に対応するために、組織全体のセキュリティ チームは、これらのコードに関連する悪意のあるアクティビティを具体的に特定してフィルタリングするための十分な装備を備えています。
- QR コードフィッシングに対するユーザーの回復力: これらの新たな脅威に対する組織の備えをさらに強化するために、Microsoft Defender for Office 365 は、電子メール プラットフォームや特定のサイバー攻撃手法との連携を維持しながら、QR コードの脅威を含むように高度な機能を拡張しました。私たちの 攻撃シミュレーショントレーニングシステム ユーザー選択、ペイロード構成、およびスケジューリングの標準セットアップに加えて、本格的な攻撃シナリオをシミュレートするための QR コード フィッシングに特化したペイロードが追加されました。
技術的な詳細をさらに読む QR コードベースの攻撃を追跡して対応する方法について説明します。これらすべての機能を統合することで、 Microsoft Defender XDR プラットフォームを活用することで、電子メールで特定された QR コード関連の脅威がエンドポイントおよび ID データと連携して徹底的に分析され、複数の面で脅威に対処する堅牢なセキュリティ体制を構築できるようになります。
進化する脅威の状況を先取りする
QR コード ベースのフィッシング攻撃を防御するための Microsoft Defender for Office 365 の機能強化は、Microsoft の電子メールとコラボレーションのセキュリティをより迅速に進化させる必要性を明らかにしました。上記の展開により、このギャップが解消され、Defender for Office 365 がこれらの攻撃に対して効果的に対処できるようになりました。QR コードの使用が拡大するにつれて、それらと戦うための防御戦術も同様に進化することになります。
サイバー脅威の状況を分析し、過去のギャップから学び、最新のインフラストラクチャに継続的に投資することで、電子メールやコラボレーション ツール全体で脅威が出現したときに、現在の問題に効果的に対処し、将来のリスクに迅速に積極的に対処できるようになります。私たちは、お客様に最高の電子メールとコラボレーションのセキュリティ ソリューションを提供するという当社の取り組みを示す、よりエキサイティングなイノベーションを間もなく共有する予定です。
詳細については、 データシートを見る QR コードフィッシングからの保護について、または ウェブサイトにアクセスしてください Microsoft Defender for Office 365 の詳細については、「Microsoft Defender for Office 365」を参照してください。
もっと詳しく知る
Microsoft セキュリティ ソリューションの詳細については、次のサイトをご覧ください。 Webサイト。 ブックマークしてください セキュリティブログ セキュリティ問題に関する専門家の情報を常に入手するため。また、LinkedIn でフォローしてください (マイクロソフトのセキュリティ) と X (@MSFTセキュリティ) サイバーセキュリティに関する最新ニュースと更新情報をご覧ください。
1攻撃者が QR コードを武器にして従業員の Microsoft 認証情報を盗む、サイバーセキュリティニュース。 2023 年 8 月 22 日。
2QR コード AiTM フィッシングとユーザー侵害の追跡、マイクロソフト技術コミュニティ。 2024 年 2 月 12 日。
3QR コードと AI によるフィッシングの急増に伴い、セキュリティ上の課題が増大、記録された未来。 2024 年 7 月 18 日。
#Microsoft #Defender #Office #が #コード #フィッシング攻撃に対処するためにどのように革新されたか