Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Facebookビジネスアカウントの乗っ取り攻撃 - LinkedInで攻撃対象を物色

「Facebook」のビジネスアカウントを乗っ取ることを目的としたサイバー攻撃が確認された。攻撃を解析したWithSecure(旧F-Secure)では「DUCKTAIL」と命名している。

同社によると、マルウェアを用いてWindowsにおける「Google Chrome」「Microsoft Edge」「Firefox」「Brave」などのブラウザよりCookieを窃取し、Facebookアカウントを乗っ取る攻撃を確認したもの。

マルウェアは遅くとも2021年後半ごろより、開発、配布されており、同社ではベトナム国内の攻撃者が関与していると分析。金銭的な目的で攻撃を展開していると見られる。

管理職をはじめ、マーケティング、メディア、人事の担当者など、Facebookのアカウント管理権限を持っていそうなユーザーを標的としており、LinkedInで攻撃対象者を物色しているという。

ドキュメント、動画、画像などとともにマルウェアの実行ファイルを含むアーカイブファイルを送りつけ、攻撃対象に開かせる標的型攻撃を展開していた。

(Security NEXT - 2022/07/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

県立美術館のSNSアカウントに複数の不正投稿 - 鳥取県
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
県知事なりすましアカウントを複数確認 - 鹿児島が注意喚起
米政府、GW期間中に悪用確認脆弱性10件を追加
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
2024年4Qのセキュ相談 - 「不正ログイン」が45%増