連載
Google Docsユーザーは要注意 コメント機能を悪用したサイバー攻撃を観測
Google WorkspaceやGoogle Docsを使っている場合には注意が必要だ。送信元を隠してユーザーに悪意あるリンクを送付する方法が発見された。すでにこれを悪用したサイバー攻撃が確認されている。
電子メールセキュリティ企業のAvananは2022年1月6日(現地時間)、同社のブログでGoogleのドキュメントサービス「Google Docs」のコメント機能を悪用した攻撃リスクについて報じた。
Avananによれば、コメント機能でユーザーにリンクを送信できる点をフィッシング詐欺やなりすましに悪用される可能性があり、すでにこれを利用したサイバー攻撃も確認されているという。「Google Workspace」やGoogle Docsを使っている場合、コメント経由で送られてくる通知メールに特に注意しておきたい。
送信元アドレスを示さずに通知可能 Google Docsのコメントに要注意
関連記事
- Google Chromeの最新バージョンがリリース 深刻度「緊急」の脆弱性を修正
Googleは最新バージョンの「Google Chrome」を配信した。深刻度が「緊急」(Critical)に分類される脆弱性が修正されている。迅速なアップデートの適用が求められる。 - 2022年もLog4Shellに要警戒 Microsoftが脅威アクターの動向を分析
Log4jの脆弱性、通称「Log4Shell」を利用したサイバー攻撃は今後さらに拡大が懸念されている。この問題は短期に収束するめどが見えておらず、今後長期にわたりサイバー攻撃で使われる危険性が指摘されている。 - 休暇の前に必ずチェックしておきたいLog4jの脆弱性情報まとめ、JPCERT/CCが提供
JPCERTコーディネーションセンターがLog4jの脆弱性に関する情報のまとめページを公開した。影響を受ける可能性がある場合は必ず確認しておきたい。 - Log4jの脆弱性を突く攻撃はまだ収束せず ハニーポットの観測結果
Doctor Webがハニーポットで観測されたLog4jの脆弱性を狙うサイバー攻撃の動向について報告した。活発な活動が観測された時期や現在の攻撃の状況が明らかになっている。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.