Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人

欧州刑事警察機構は、月額サービスとしてフィッシング攻撃を支援するプラットフォーム「LabHost」の関係者を逮捕し、サービスを停止に追い込む「PhishOFF作戦」を実施したことを明らかにした。

「LabHost」は、月額平均249ドルの「phishing-as-a-service」として展開。攻撃を行うためのフィッシングキットや、フィッシングページをホスティングするためのインフラ、被害者とコミュニケーションを取るためのツールなど、フィッシング攻撃に必要とされる機能をサブスクリプションサービスとして提供していた。

同プラットフォームでは、詳しい知識がなくとも数回のクリック作業でフィッシング攻撃を行うことができ、あらゆる攻撃が行えるようカスタマイズにも対応。

170以上の偽ページを用意しており、オプションサービスとして、金融機関、郵便サービス、ISPなど標的とする事業者の範囲を追加できた。

また2要素認証コードを含め、認証情報の取得にも対応する管理ツール「LabRat」も用意。攻撃状況をリアルタイムにモニタリングし、制御することが可能だったという。

(Security NEXT - 2024/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
2支店で顧客情報記載の書類が所在不明 - 青森みちのく銀