Cloudflareはウェブサイトをボット攻撃などから守るサービスで、実際のサイトでも認証画面が表示されることがある。そのため利用者が警戒しにくい。
しかし今回のページは偽物で、次のようなメッセージが表示されたと報じられている。
この操作を実行すると、裏でマルウェアがダウンロードされる。
通常、サイトが侵害された場合、運営者は次の対応を取る。
さらに同じ週、Trump Mobile でも別のセキュリティ問題が明らかになった。ただし両者は直接関係していない。
今回のBased Apparelの事件で特に注目されたのは、ブラウザの脆弱性などを突く技術的ハックではなく、人の行動を利用するソーシャルエンジニアリング攻撃だった点だ。
攻撃者は、本物そっくりの認証画面を使い、ユーザーに「安全確認の手続き」と思わせて自らコマンドを実行させようとした。
こうした手口は近年増加しており、専門家は次のような基本ルールを挙げている。
一見すると普通のセキュリティ確認に見える画面でも、実際には攻撃の入口になっていることがある。今回の事件は、その典型例と言える。
Comments
0 comments