顧客になりすましPOSベンダーを狙い撃ち 〜 標的特定のサイバー犯罪が増大

 無数のコンピュータを大規模かつ無差別にウイルス感染させる代わりに、対象を特定しスパイ行為を仕掛けるサイバー犯罪が増えている。

 PCワールド誌によると、コンピュータ・セキュリティー大手のRSAは先日、販売時点情報管理(POS=point of sales)システム・ベンダーを狙ったサイバースパイ行為について報告し、そのなかで、攻撃者はレストランや商店といった小規模事業主になりすまして特定のPOSベンダーに電子メールを送付している実態を明らかにした。

 欧州のあるベンダーが受け取った電子メールでは、「電話しても返事がないので電子メールを送ります」という文面で始まり、POS端末に問題が発生したことを伝え、電子メールに添付した「名詞」に書かれた番号に電話をくれるよう要請している。

 添付のワード・ファイルを開くと、マイクロソフト・オフィス(Microsoft Office)を狙ったウイルスに感染する仕組みだ。

 攻撃者は、感染システムから暗証語やデジタル認証を盗み出すとともに、システムへの遠隔アクセスを狙っていた。

 そういった攻撃手法は、スピアフィッシング(spear-phishing)と呼ばれ、特定の標的に対してカスタマイズした攻撃を継続する先端持続的攻撃(APT=advanced persistent threat)と関連する場合が多い。

 攻撃者は、POSベンダーのコンピュータや通信網からPOS端末の設定情報や顧客リスト、保守および遠隔サポート信用証明書を入手し、POSベンダーの顧客のPOS端末を攻撃し、端末のメモリーからクレジット・カード情報を盗み出す。

 POSベンダーを狙った最近のスピアフィッシング攻撃では、「マイクロソフト・ワード・イントルーダー(MWI=Microsoft Word Intruder)」と呼ばれる文書基盤の新たな攻撃キットが利用されている。

この記事が気に入りましたか?

US FrontLineは毎日アメリカの最新情報を日本語でお届けします

最近のニュース速報

アメリカの移民法・ビザ
アメリカから日本への帰国
アメリカのビジネス
STS Career

注目の記事

  1. 2026年6月1日

    AI時代の仕事術2026
    2026年、AIは「使う」から「任せる」へ 2020年以降、AIの進化は「生成能力...
  2. 植民地から合衆国建国へ 18世紀半ば、現在のアメリカ東海岸にはイギリスの支配下にある...
  3. 2025年12月1日

    就職&雇用ガイド2025
    監修 STS Career https://usfl.com/author/stscar...
  4. 2025年10月8日

    美しく生きる
    菊の花 ノートルダム清心学園元理事長である渡辺和子さんの言葉に、「どんな場所でも、美しく生...
  5. 2025年10月6日

    Japanese Sake
    日本の「伝統的酒造り」とは 2024年12月、ユネスコ政府間委員会第19回会合で、日...
  6. アメリカの医療・保険制度 アメリカの医療・保険制度は日本と大きく異なり、制度...
  7. 2025年6月4日

    ユーチューバー
    飛行機から見下ろしたテムズ川 誰でもギルティプレジャーがあるだろう。何か難しいこと、面倒なこ...
  8.        ジャズとグルメの町 ニューオーリンズ ルイジアナ州 ...
ページ上部へ戻る