中国系グループ「TA419」、米AI政策の専門家を狙い偽のMicrosoftログイン画面で認証情報を窃取

Photo of author

By tacos14

arigato.news セキュリティホールカテゴリー 横長バナー

中国と関係があるとみられる新たなスパイ集団「TA419」が、米国のシンクタンクや大学、法律関連の組織で働く人工知能(AI)分野の専門家を狙い、複数のフィッシング攻撃(偽のメッセージで相手をだまし、IDやパスワードを盗む手口)を行っていたと、The Hacker Newsが報じました。

報道によると、攻撃者は著名な経済学者やAI政策の担当者になりすましたほか、Anthropicの著名な社員を装って、AI政策の専門家に接触したとされています。信頼できる知人や有名人を名乗ることで、相手の警戒心を下げる狙いがあるとみられます。

見出しにある「AitM(アドバーサリー・イン・ザ・ミドル)」とは、利用者と本物のサービスの間に攻撃者が入り込み、通信を中継しながらログイン情報を盗む手口のことです。偽のMicrosoftのログイン画面に入力した情報だけでなく、ログイン後に発行される「セッション」(ログイン状態を保つ情報)まで奪われると、多要素認証を設定していても突破されるおそれがあるとされています。この攻撃はソフトウェアのセキュリティホールを突くものではなく、人の油断につけ込む点が特徴です。なお、被害の規模や具体的な手順の詳細は、現時点で私たちが確認できた範囲では十分に明らかになっていません。

日本の一般ユーザーが直接の標的になる可能性は高くありませんが、同じ手口は誰にでも使われえます。メールやメッセージ内のリンクからログインを求められた場合は、そのリンクを使わず、ブックマークや公式アプリから開き直しましょう。URLが本物のドメインかを確認し、可能であればパスキーなど、偽サイトに強い認証方式を使うのがおすすめです。知り合いや有名人を名乗る突然の連絡には、別の手段で本人かどうかを確かめることも大切です。

出典: The Hacker News「China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing」

こちらの記事を次のSNSでシェア:

Leave a Comment