Microsoftは、ロシア政府系とされるハッカー集団「Star Blizzard(スター・ブリザード)」が、「イベントへの招待状」を装った偽のメッセージを使い、標的のWindowsパソコンに「バックドア」を仕込もうとしていると明らかにしました。バックドアとは、攻撃者がいつでも裏口から侵入し、パソコンを遠隔操作できるようにする不正なプログラムのことです。
Microsoftによると、この攻撃はウクライナに関わりのある個人や組織を主な標的とし、今年1月以降、100を超える組織が狙われました。被害を受けた組織は主にアメリカとイギリスにあります。少なくとも1台のパソコンが実際に感染したことは確認されていますが、侵害された台数の全体像はまだはっきりしていません。
手口は、会議やカンファレンス、セミナーなどへの招待を装ったメッセージで相手の関心を引き、リンクや添付ファイルを開かせるというものです。技術的な欠陥を突くのではなく、「人の油断」を狙う典型的なフィッシング(偽メッセージで相手をだます手法)で、日常的に届く招待メールに紛れ込むため気づきにくいのが厄介な点です。
日本の一般ユーザーが直接の標的になる可能性は高くありませんが、同じ手口は誰にでも使われうるものです。知らない相手からの招待には安易に応じず、送信元のアドレスが本物かを確認すること、見覚えのない添付ファイルやリンクは開かないこと、OSとセキュリティソフトを最新に保つことが基本の対策です。国際的なNGOや報道、外交・研究機関に関わる方は、特に警戒しておきましょう。