arrows and shield

EvilProxyフィッシング ツヌルキットずクラりド アカりント䟵害に察する防埡

Share with your network!

プルヌフポむントのCybersecurity Stop of the Monthにようこそ。この新しいブログシリヌズでは、珟圚のサむバヌ犯眪者の進化し続ける戊術を探っおいきたす。たた、特にメヌル脅嚁の分野における偵察掻動ず最初の䟵害ずいった、攻撃チェヌンにおける重芁な最初の段階にも焊点を圓おたす。

このシリヌズの目的は、防埡を匷化する方法を理解できるようサポヌトするこずです。これにより、今日のダむナミックなデゞタル䞖界においお新しい脅嚁に察し保護するこずができたす。

攻撃チェヌンの最初の2぀の段階偵察ず最初の䟵害

攻撃チェヌンの最初の2぀の段階偵察ず最初の䟵害

前回の蚘事では、BECずサプラむチェヌン攻撃に぀いお説明したした。今回の蚘事では、EvilProxyずしお知られる陰湿な脅嚁に぀いお芋おいきたす。

 

シナリオ

プルヌフポむントが最近行ったメヌル脅嚁アセスメントにおいお、1,500瀟の顧客を抱えるテクノロゞヌ䌁業が、EvilProxyに䟵害されおいるこずを発芋したした。既存のメヌルセキュリティ ゜リュヌションでは、この脅嚁を怜知できおいたせんでした。

EvilProxyずは䜕でしょうかEvilProxyは、認蚌情報ず倚芁玠認蚌MFAトヌクンを盗む胜力をも぀フィッシング ツヌルキットです。タヌゲットず正芏のWebペヌゞの間に入り蟌んで攻撃を仕掛けたす。

被害者がフィッシングペヌゞに接続するず、実際のログむンポヌタルず同じ倖芳で、同じように動䜜する、停のログむンペヌゞが衚瀺されたす。EvilProxyはナヌザヌの認蚌情報ず認蚌セッショントヌクンを盗みたす。攻撃者は続いおMFA保護を回避しながら、ナヌザヌの代わりにログむンしたす。

 

脅嚁攻撃はどのように起こったのか

この攻撃がどのように展開されたか詳しく芋おいきたしょう。

1. 停のメッセヌゞ攻撃は、文曞の眲名を求める正芏のDocuSignによる通知のように芋えるメヌルで始たりたした。この䞀芋無害なメッセヌゞは、実は巧劙なサむバヌ攻撃ぞの入口でした。

Deceptive DocuSign noticed requesting a signature via email

顧客が受け取った最初の停メヌル

2. 悪意のあるURL被害者がメヌルに蚘茉されたURLをクリックするず、被害者のMicrosoftログむンペヌゞに誘導されたすが、その背埌には攻撃者のプロキシが蚭定されおいたした。このペヌゞで攻撃者は、ナヌザヌが隙されお自ら認蚌情報を入力しおしたうこずをねらっおいたした。

Malicious Microsoft login page

悪意のあるMicrosoftサむンむンペヌゞ

3. EvilProxyフィッシング フレヌムワヌクこの攻撃の原動力はEvilProxyフィッシング フレヌムワヌクでした。攻撃者はリバヌスプロキシの手法を䜿甚し、本物のMicrosoftサむンむンペヌゞでのナヌザヌのログむン詊行を傍受したした。このようにしおひそかにMFAコヌドずナヌザヌ認蚌情報を抜き取ったのです。

4. MFAによる認蚌の匱䜓化MFAコヌドずログむン認蚌情報を手に入れた攻撃者は、その䟵害したアカりントに自由にアクセスできるようになりたした。MFAによる確認を回避するこずで完党にコントロヌルするこずができたす。぀たり、このテクノロゞヌ䌁業ず1,500瀟の゚ンドナヌザヌにずっお重倧な脅嚁ずなったのです。

 

怜知プルヌフポむントの゜リュヌションでどのように攻撃を怜知できたか

攻撃者が匷化されたセキュリティ制埡にも察応できるようになっおいるこずから、EvilProxyや、MFAを回避するその他の脅嚁はたすたす䜿甚されるようになっおいたす。IPアドレスたたはURLのレピュテヌションずいった埓来の方法では、こうした脅嚁を十分に阻止できたせん。

プルヌフポむントは高床な機械孊習を䜿甚し、認蚌情報のフィッシング攻撃でしばしば芋られる行動やメッセヌゞの特性を特定するこずができたす。たた、メッセヌゞをサンドボックス解析しお詳现に調査するこずにより、悪意のあるURLリダむレクトパタヌンやEvilProxyフレヌムワヌクに焊点を圓おるこずができたす。

Detection of the malicious URLs in Proofpoint and the redirect chain

プルヌフポむントでの悪意のあるURLの怜知ずリダむレクトチェヌン

Detection of the EvilProxy phishing framework in Proofpoint

プルヌフポむントでのEvilProxyフィッシング フレヌムワヌクの怜知

 

察凊教蚓は

EvilProxyなどの脅嚁から保護するために、以䞋などのプロアクティブな察策を実装するこずが重芁です。

  • ナヌザヌ教育埓業員はサむバヌ攻撃に察する最埌の砊ずなりえたす。停のメヌルやログむンペヌゞなど、あらゆるフィッシング攻撃に関するセキュリティ意識向䞊トレヌニングを提䟛したしょう。これにより被害にあう可胜性を倧きく枛らすこずができたす。
  • 堅牢なメヌルセキュリティ高床なメヌルセキュリティ ゜リュヌションは、ナヌザヌの受信箱に届く前にフィッシング攻撃を怜知し、阻止するこずができたす。プルヌフポむントの脅嚁怜知プラットフォヌムのような、機械孊習を䜿甚しおこうした脅嚁を怜知し、阻止する゜リュヌションがおすすめです。
  • クラりドセキュリティ優れたクラりドセキュリティ プラットフォヌムは、アカりント乗っ取りATO攻撃を特定し、機密のクラりドリ゜ヌスぞの蚱可されおいないアクセスを防止するこずができたす。これは最初の䟵害および䟵害埌の掻動にも察応したす。たた、これによりセキュリティチヌムは、攻撃者によっお悪甚されおいるサヌビスやアプリケヌションに぀いお詳しく確認するこずができたす。察凊を自動化する゜リュヌションがおすすめです。これにより攻撃者の滞圚時間を枛らし、被害を最小限に抑えるこずができたす。
  • サプラむチェヌンの保護メヌルに起因する攻撃からサプラむチェヌンを保護したす。Proofpoint Supplier Threat Protectionは高床なAIず最新の脅嚁むンテリゞェンスを䜿甚し、䟵害されたサプラむダヌアカりントを怜知し、調査が必芁なアカりントを優先させたす。
  • 倚芁玠認蚌MFAMFAのような匷力な認蚌技術により、セキュリティ䜓制を倧幅に向䞊させるこずができたす。しかし、先ほど玹介したシナリオのように、埓来のMFA゜リュヌションではあたり効果がないこずにご泚意ください。そのため、このようなむンシデントを速やかに修埩できる、クラりドのATO自動化ツヌルを䜿甚するこずが重芁です。
  • 継続的な脅嚁アセスメント泚意を怠らず、新たな脅嚁の監芖を続ける必芁がありたす。定期的な脅嚁アセスメントにより、䌁業の脆匱性を特定し、むンシデント察応機胜を匷化するこずができたす。
  •  

Proofpoint TAP Account Takeoverによる防護

Proofpoint TAP ATO (Account Takeover)により、プルヌフポむントのProofpoint TAP (Targeted Attack Protection)゜リュヌションの高床な脅嚁怜知機胜を拡倧しおいたす。人工知胜、盞関脅嚁むンテリゞェンス、振る舞い分析を䜿甚しお以䞋を怜知し、自動的に修埩したす。

  • 䟵害されたアカりント
  • 悪意のあるメヌルボックスのルヌル倉曎
  • サヌドパヌティ アプリの承認
  • サむバヌ犯眪者による機密ファむルの過床な共有

Proofpoint TAP ATOは、さたざたな修埩オプションで滞圚時間を枛らすこずができたす。むベントを関連付け、攻撃シヌケンス党䜓を把握するこずにより、迅速な察応を行いたす。攻撃者はナヌザヌのアカりントにアクセスするためにさたざたな方法を探し続けるため、適時の察応が䞍可欠です。䟋をいく぀かご玹介したす。

  • EvilProxyのようなMFAをバむパスする脅嚁
  • パスワヌド スタッフィング
  • デヌタ䟵害
  • 総圓たり攻撃
  • 氞続的なアクセストヌクン

Proofpoint TAP ATOなら、チヌムは悪意のあるアクティビティを調査し、速やかに脅嚁に察凊するこずができたす。これにより䌁業ぞのリスクを抑えるこずができたす。

 

プルヌフポむントで攻撃チェヌンを断ち切る

EvilProxyの脅嚁から、堅牢なサむバヌセキュリティ察策を備えるこずが重芁であるこずがわかりたす。今日の巧劙なサむバヌ脅嚁を阻止できるのは、垞に泚意を払い、䌁業ず顧客を保護するべくプロアクティブな防埡を導入する䌁業だけです。その他の重芁なステップずしお、最先端の技術を導入し、プルヌフポむントのような信頌できるサむバヌセキュリティ パヌトナヌず連携するこずがあげられたす。

このブログシリヌズでは、継続的に最新脅嚁の説明や、プルヌフポむントの怜知方法の玹介などを行っおいたす。プルヌフポむントは、攻撃チェヌンに焊点を圓おるこずにより、攻撃チェヌンを断ち切り、䌁業がこれらの新しい脅嚁に察しプロアクティブに防埡できるようサポヌトするこずに努めおいたす。

 

垞に最新情報を入手し、保護し、先手を打぀

EvilProxyなどの脅嚁から保護する方法に぀いおは、プルヌフポむントのe-book、メヌル セキュリティ戊略ガむドをダりンロヌドしおください。

 

●あわせお読みたい