「娘のアレルギー情報はこちら」→マルウェアDLさせる ホテルなど狙うサイバー攻撃増加
「宿泊を楽しみにしていますが、娘は特定の食べ物にアレルギーがあります。以下のURLよりダウンロードしてご確認お願いします」
こんなメールをホテルの予約窓口に送り、URLからマルウェアをダウンロードさせ、宿泊予約者のクレジットカード情報などを詐取するサイバー攻撃が増えていると、セキュティ企業のラックが注意喚起している。コロナ禍が落ち着いてきた2023年夏ごろから、観光業を狙ったサーバー攻撃が増えているという。
攻撃者は、標的型メール攻撃によりホテル従業員の端末をマルウェアに感染させ、宿泊予約サイトの認証情報を取得。ホテル従業員になりすまし、宿泊履歴などを基に予約者にメッセージを送信し、フィッシングサイトに誘導してクレジットカード情報を不正に入手するという。
攻撃者はいきなりマルウェアを送るのではなく、ホテルの従業員とメールでやりとりした後に、「宿泊者のアレルギー情報を確認してほしい」など、ホテル従業員のホスピタリティを逆手に取るような文面でURLを送りつける。
URLはGoogle Driveなどのクラウドストレージに保存された圧縮ファイルへのリンクになっており、解凍すると、無害な写真や動画などに混じって実行形式のマルウェアファイルが展開されるという。
マルウェアは、アカウント情報などを窃取するタイプ(「Redline」「DCRAT」「Vidar」など)。感染した端末のWebブラウザに宿泊予約サイトの認証情報が保存されていたり、感染後に宿泊予約サイトを使っってログインやパスワード変更などを行うと認証情報が盗み取られ、C2サーバ(Command and Control Server)に送信される。
ホテル側の対策としてラックは、WindowsやOffice製品、Webブラウザなどの各ソフトウェアを常に最新の状態にすること、資産管理ソフトウェアやMDM(Mobile Device Management)などを導入し、社内のIT資産の状態を握すること、ウイルス対策ソフトを導入し、パターンファイルを常に最新の状態に更新することなどを推奨している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
ドラマ「VIVANT」のワンシーンに映像制作界隈が「ぞっとする」 microSDカードを端子むき出しで手渡し
-
2
不正アクセスで「当選」が「落選」に改ざん ウルトラマンショップのLINE整理券システムで被害
-
3
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
4
日本郵便、荷物の本人確認をICチップ付き身分証4種に限定 スマホのマイナカードで受け取れる場合も
-
5
無人タクシー、東京で来年運行へ GO、Waymo、日本交通が合意
-
6
メルカリ、ポケカ最新パックの出品禁止に
-
7
Google、会話を止めずに裏でタスクを実行する音声モデル「Gemini 3.8 Live」公開 推論強化の上位版も
-
8
「GPT Astraでゲーム開発=ほぼソシャゲ」説を唱えたい 非エンジニアの挑戦は、廃課金への道か
-
9
キヤノン、新デザインのフルサイズミラーレス「EOS R8 Mark II」発表 重量は約546g
-
10
「監視されていないときのAIは、もう評価できない」 OpenAI現役研究者が個人声明
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR