フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
欧州刑事警察機構は、月額サービスとしてフィッシング攻撃を支援するプラットフォーム「LabHost」の関係者を逮捕し、サービスを停止に追い込む「PhishOFF作戦」を実施したことを明らかにした。
「LabHost」は、月額平均249ドルの「phishing-as-a-service」として展開。攻撃を行うためのフィッシングキットや、フィッシングページをホスティングするためのインフラ、被害者とコミュニケーションを取るためのツールなど、フィッシング攻撃に必要とされる機能をサブスクリプションサービスとして提供していた。
同プラットフォームでは、詳しい知識がなくとも数回のクリック作業でフィッシング攻撃を行うことができ、あらゆる攻撃が行えるようカスタマイズにも対応。
170以上の偽ページを用意しており、オプションサービスとして、金融機関、郵便サービス、ISPなど標的とする事業者の範囲を追加できた。
また2要素認証コードを含め、認証情報の取得にも対応する管理ツール「LabRat」も用意。攻撃状況をリアルタイムにモニタリングし、制御することが可能だったという。
(Security NEXT - 2024/04/23 )
ツイート
関連リンク
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み