Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内組織狙うBEC、情報盗んで海外展示会事務局になりすまし - 実被害も

国内組織を標的としたビジネスメール詐欺(BEC)が引き続き確認されている。あらたな手口として、決済手段の変更を装い、攻撃者へ送金を誘導する手口が発生しており、実被害が生じたケースもあるという。

「サイバー情報共有イニシアティブ(J-CSIP)」の参加組織においてあらたなビジネスメール詐欺が確認されたもので、情報処理推進機構(IPA)が状況を取りまとめた。

2018年第1四半期には、攻撃者が海外で実施する展示会の事務局を名乗るケースや、海外取引先のCEOを名乗るケースなどが確認されたという。メールの文面はいずれも英文だった。

海外のカンファレンス事務局を名乗ったケースでは、国内組織が実際の事務局担当者とメールでやりとりしている最中に攻撃が発生。何らかの方法でメールを盗聴していた攻撃者が事務局担当者になりすまし、詐欺を試みたものと見られている。

攻撃には、正規のメールアドレスに似せたフリーメールアドレスを使用。「技術的な問題により、クレジットカードでの支払いを受け付けられなくなった」などとだまし、電子送金による出展料の振り込みを求められ、実際に送金してしまったという。

(Security NEXT - 2018/04/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

巧妙化するBEC、実質被害逃れるも送金前後で気付くケースも
盆休みと重なるパッチチューズデー - 夏期休暇対策の徹底を
2019年2Q、標的型メール攻撃75件 - 約7割がプラント関連
2019年1Q、フィッシングが17%増 - 3割がMS偽装
プラント関係者狙う執拗な攻撃が継続中 - 一定知識で自然な文面
ノートルダム大聖堂の火災、便乗サイバー攻撃に注意
GWに備えて対策を - 脆弱性や改元対応、BECへの警戒も
正規やりとりに割り込むBEC - 盗聴により絶妙タイミングで振込先変更依頼
2018年4Qの標的型攻撃情報、6割がプラント関連狙い
2018年「セキュリティ10大脅威」 - 注目高まる「サプライチェーン攻撃」