日本など14カ国の大学を狙う大規模攻撃 - 論文DB装うフィッシングで知的財産を標的に
これらフィッシングサイトでは、ログインページに見せかけてアカウント情報を狙っており、詐取後はフィッシング攻撃であったことへ気が付かせないよう、正規ページに遷移するしくみだった。
一部は論文検索システムなどを偽装。取得したアカウント情報などを用いて知的財産などにアクセスしていたと見られる。
これらフィッシングサイトへの誘導経路はわかっていないが、過去の攻撃傾向から、大学のライブラリシステムなどを装ったフィッシングメールにより誘導された可能性がある。
大学など学術機関に対するフィッシング攻撃では、メールシステムなどを装う手口も少なくないが、今回のキャンペーンに関しては、確認されていないとしている。
(Security NEXT - 2018/10/24 )
ツイート
関連リンク
PR
関連記事
インシデント件数減少、ただしサイト改ざんは倍増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
メッセージアプリが標的、要人狙う露フィッシング - 米当局
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を


