C
月内に
脅威アクターShinyHuntersが、サイバーセキュリティ企業のReliaQuestを標的にしたソーシャルエンジニアリング攻撃を仕掛けました
📌 一言でいうと
脅威アクターShinyHuntersが、サイバーセキュリティ企業のReliaQuestを標的にしたソーシャルエンジニアリング攻撃を仕掛けました。攻撃者はセキュリティチームを装い、偽のSSOページ(reliaquest[.]claims)へ誘導して認証情報を窃取し、MFAプッシュ通知を承認させることで一時的にアカウントへのアクセス権を得ました。ReliaQuest社は、影響は1つのアカウントに限定されており、内部システムや顧客データへの侵害はなかったと発表しています。
🔍該当判定
- ID管理サービスに「Okta」を利用している
- 社外から社内システムにアクセスするための「SSO(シングルサインオン)」を導入している
- 社員が「電話」でITサポートやセキュリティ担当者を名乗る人物から指示を受ける運用がある
- 多要素認証(MFA)で「スマホへのプッシュ通知(承認ボタン)」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な電話やメールによる認証情報の入力を求められた際は、必ず公式の連絡手段で相手の身元を確認すること。また、心当たりのないMFAプッシュ通知は絶対に承認せず、直ちに管理者に報告することを徹底してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】なりすまし電話によるフィッシング詐欺への注意について
お疲れさまです。情報システム担当です。
セキュリティ企業の社員を装い、電話で偽のログインページへ誘導してパスワードや認証情報を盗み出す攻撃が確認されました。
ご協力をお願いしたいこと:
1. 社内のセキュリティ担当者やIT部門を名乗る人物から、電話で「特定のURLにアクセスしてログインしてほしい」と指示されても、絶対に応じないでください。
2. 心当たりのない多要素認証(MFA)の承認リクエスト(プッシュ通知)が届いた場合は、絶対に「承認」せず、すぐに情報システム担当へ報告してください。
対応期限: 本日中(周知徹底をお願いします)
お疲れさまです。情報システム担当です。
セキュリティ企業の社員を装い、電話で偽のログインページへ誘導してパスワードや認証情報を盗み出す攻撃が確認されました。
ご協力をお願いしたいこと:
1. 社内のセキュリティ担当者やIT部門を名乗る人物から、電話で「特定のURLにアクセスしてログインしてほしい」と指示されても、絶対に応じないでください。
2. 心当たりのない多要素認証(MFA)の承認リクエスト(プッシュ通知)が届いた場合は、絶対に「承認」せず、すぐに情報システム担当へ報告してください。
対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Beware of Phishing via Impersonation Phone Calls
Dear employees,
We have observed attacks where actors impersonate security team members via phone calls to trick users into entering credentials on fake login pages.
Please follow these guidelines:
1. Do not follow instructions from anyone calling you and asking you to visit a specific URL to log in, even if they claim to be from the security or IT team.
2. If you receive an unexpected Multi-Factor Authentication (MFA) push notification, do NOT approve it. Report it to the IT department immediately.
Deadline: Immediate action required.
Dear employees,
We have observed attacks where actors impersonate security team members via phone calls to trick users into entering credentials on fake login pages.
Please follow these guidelines:
1. Do not follow instructions from anyone calling you and asking you to visit a specific URL to log in, even if they claim to be from the security or IT team.
2. If you receive an unexpected Multi-Factor Authentication (MFA) push notification, do NOT approve it. Report it to the IT department immediately.
Deadline: Immediate action required.