チェック・ポイント、Microsoftになりすました5,000通以上の偽メールを確認
PR TIMES / 2024年10月11日 15時15分
フィッシングメールは、人の目では見分けられないほど巧妙に。AI駆動の電子メールセキュリティで防御を
AIを活用したサイバーセキュリティプラットフォームのプロバイダーであるチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point(R) Software Technologies Ltd.、NASDAQ:CHKP、以下チェック・ポイント)は、Microsoftの通知を装った5,000通以上の偽メールを発見しました。
概要
テクノロジー業界において、Microsoftはなりすましに悪用されているブランドとして注視されており、Harmony Email & Collaborationの最新の調査結果によると、Microsoftの従業員や関連するベンダーを装って電子メールの受信者を欺く詐欺行為が急増しています。
過去1カ月間で、Harmony Email & Collaborationのサイバーセキュリティリサーチャーは、Microsoftからの通知を装った5,000通以上の電子メールを検出しました。これらのメールには非常に高度な難読化技術が使用されており、ユーザーが正規の通信と区別することはほぼ不可能になっています。
メールが侵害された場合、メールアカウントの乗っ取り、ランサムウェア、情報窃取などの深刻な問題が発生し、ビジネスに重大な影響を及ぼします。
管理者を装ったドメインからの巧妙なフィッシングメール
Microsoftになりすましたフィッシングメールは、怪しげなプライベートドメインや未知のドメインからではなく、正当な管理者を装った組織のドメインから送られてくることが特徴です。
これらのメールの本文には通常、偽のログインページやポータルが含まれており、そこに悪意のあるコンテンツが隠されている可能性があります。ユーザーが誤ってこれをクリックすると、機密情報を入力したり、マルウェアやウイルスなどの悪意のあるプログラムをダウンロードしたりする恐れがあります。
サイバー犯罪者は、これらのメールに含まれた悪意を隠すために、高度な難読化技術を駆使しています。一部のメールには、Microsoftのプライバシーポリシーの文言がコピー&ペーストされており、本物のように見せかける工夫がされています。
MicrosoftやBingのページへのリンクが含まれたメールもあり、従来のセキュリティシステムではこうした脅威を認識し、効果的に軽減することがさらに難しくなっています。
事例 - 人の目では見分けられない巧妙さの偽メール
以下の画像は、サイバー犯罪者がMicrosoftからの正規のメールを装うと同時に、組織の業務管理者になりすまして送信した偽のメールの例です。このメールは非常に巧妙に作られており、文章の内容や表現、レイアウト、ロゴや画像に至るまで、通常のメールと見分けがつかないほど精巧です。そのため、一般のユーザーが不審を抱くことは極めて困難です。
[画像: https://prcdn.freetls.fastly.net/release_image/21207/332/21207-332-634e0d87505ea15088f803f4b222b142-624x300.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
対策
メールベースの脅威から組織を保護するための主な対策は以下の通りです。
1. ユーザーの意識向上トレーニング
生成AIの登場により、文法ミスや不自然な文体だけではソーシャルエンジニアリング攻撃を見分けることが難しくなっているため、ユーザーへの意識向上トレーニングが必要不可欠となっています。
2. AIを活用した電子メールセキュリティ
これにより、メールボックスを狙った多種多様な脅威から守ることができます。AIを活用した電子メールセキュリティツールは、行動分析と機械学習を駆使して、なりすましメールやフィッシング、BEC攻撃などの脅威を防止します。
3. ソフトウェアのパッチ適用
ソフトウェアを最新の状態に保つことで、組織はサイバー犯罪者がメールのなりすましや業務妨害を引き起こすバグを悪用することを防ぐことができます。
最新の電子メールの脅威に関する調査については、引き続きチェック・ポイントの情報発信をご覧ください。Microsoft製品を含むクラウドメールやコラボレーションツールに対応した包括的なセキュリティソリューションについては、こちらからお問い合わせください。
本プレスリリースは、米国時間2024年10月2日に発表されたブログ(英語)をもとに作成しています。
チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ(https://www.checkpoint.com/)は、AIを活用したクラウド型サイバーセキュリティプラットフォームのリーディングプロバイダーとして、世界各国の10万を超える組織に保護を提供しています。Check Point Software Technologiesは、積極的な防御予測とよりスマートで迅速な対応を可能にするInfinity Platformを通じ、サイバーセキュリティの効率性と正確性の向上のためにあらゆる場所でAIの力を活用しています。Infinity Platformの包括的なプラットフォームは、従業員を保護するCheck Point Harmony、クラウドを保護するCheck Point CloudGuard、ネットワークを保護するCheck Point Quantum、そして協働的なセキュリティオペレーションとサービスを可能にするCheck Point Infinity Core Servicesによって構成されます。Check Point Software Technologiesの全額出資日本法人、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(https://www.checkpoint.com/jp/)は、1997年10月1日設立、東京都港区に拠点を置いています。
ソーシャルメディア アカウント
・Check Point Blog: https://blog.checkpoint.com
・Check Point Research Blog: https://research.checkpoint.com/
・YouTube: https://youtube.com/user/CPGlobal
・LinkedIn: https://www.linkedin.com/company/check-point-software-technologies/
・X: https://twitter.com/checkpointjapan
・Facebook: https://www.facebook.com/checkpointjapan
本件に関する報道関係者からのお問い合わせ
チェック・ポイント広報事務局 (合同会社NEXT PR内)
Tel: 03-4405-9537 Fax: 03-6739-3934
E-mail: checkpointPR@next-pr.co.jp
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
チェック・ポイント、2024年のGartner(R)Magic Quadrant(TM)︎「メールセキュリティプラットフォーム部門」でリーダーに選出
PR TIMES / 2024年12月26日 13時40分
-
チェック・ポイント、GoogleカレンダーやGoogle図形描画がサイバー犯罪者に悪用されていることを確認
PR TIMES / 2024年12月20日 13時15分
-
チェック・ポイント、フロスト&サリバンの2024年版フロストレーダー(TM)︎のXDRレポートにおいて成長とイノベーションのリーダーに選出
PR TIMES / 2024年12月17日 15時15分
-
チェック・ポイント・リサーチ、ハマスに関連する脅威グループWIRTEによるスパイ活動と破壊工作の拡大を報告
PR TIMES / 2024年12月5日 16時40分
-
チェック・ポイント・リサーチ、人気のゲームエンジン「Godot」の悪用で、17,000台以上のデバイスへのマルウェア感染を確認
PR TIMES / 2024年12月5日 13時45分
ランキング
-
12025年の景気は「緩やかな回復が持続」…経済評論家・塚崎公義氏が予想
THE GOLD ONLINE(ゴールドオンライン) / 2025年1月2日 9時15分
-
22025年 日銀「次の利上げ」はいつ? 「市場との対話」の改善は
日テレNEWS NNN / 2025年1月2日 15時0分
-
3ビットコインの命運握る「アメリカの戦略備蓄案」 1月20日のトランプ大統領就任で構想が動き出す?
東洋経済オンライン / 2025年1月3日 7時50分
-
4SKY-HIが「上司には無邪気さが必要」と語る真意 若手部下とのコミュニケーションの極意とは
東洋経済オンライン / 2025年1月2日 8時0分
-
5丸ノ内線の旧型車両が「ひっそりと完全引退」していた!? 実は“一時的に復活”も36年の活躍に幕
乗りものニュース / 2025年1月3日 7時42分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください