C
月内に
攻撃者がメールだけでなく、SlackやMicrosoft Teamsなどの信頼されたコラボレーションプラットフォームを悪用してフィッシングやなりすましを行う傾向…
📌 一言でいうと
攻撃者がメールだけでなく、SlackやMicrosoft Teamsなどの信頼されたコラボレーションプラットフォームを悪用してフィッシングやなりすましを行う傾向が強まっています。これらのチャネルを通じて、資格情報の窃取、マルウェアの配信、ソーシャルエンジニアリングが展開されています。組織の境界がクラウドへ移行したことで、アイデンティティが主要な防御線となっており、その悪用リスクが高まっています。
🔍該当判定
- Slack, Microsoft Teams, LINE WORKSなどのチャットツールを業務で利用している
- 外部ユーザー(社外の人)とのチャット連携や共有チャンネルを許可している
- 社員がクラウドサービス(SaaS)へのログインに、会社共通のID・パスワードを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. コラボレーションツール上での不審なメッセージやリンクへの警戒を促す社員教育の実施。 2. 多要素認証 (MFA) の強制適用と、不審なログイン試行の監視。 3. 外部ユーザーとの通信設定の見直しと制限。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】チャットツールでの不審なメッセージにご注意ください
お疲れさまです。情報システム担当です。
最近、メールだけでなく、SlackやTeamsなどのチャットツールを悪用して、偽のメッセージを送り、パスワードを盗もうとする攻撃が増えています。
ご協力をお願いしたいこと:
1. 知り合いからの連絡であっても、不自然なリンクやファイルの送付があった場合は、開かずに報告してください。
2. パスワードの入力を求める不審なサイトにアクセスしないようご注意ください。
3. 多要素認証(MFA)の通知が身に覚えのないタイミングで届いた場合は、絶対に承認せず、すぐに管理者に連絡してください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
最近、メールだけでなく、SlackやTeamsなどのチャットツールを悪用して、偽のメッセージを送り、パスワードを盗もうとする攻撃が増えています。
ご協力をお願いしたいこと:
1. 知り合いからの連絡であっても、不自然なリンクやファイルの送付があった場合は、開かずに報告してください。
2. パスワードの入力を求める不審なサイトにアクセスしないようご注意ください。
3. 多要素認証(MFA)の通知が身に覚えのないタイミングで届いた場合は、絶対に承認せず、すぐに管理者に連絡してください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Suspicious Messages in Collaboration Tools
Hi everyone,
We have observed an increase in phishing attacks targeting collaboration platforms like Slack and Microsoft Teams. Attackers are impersonating trusted contacts to steal credentials or deliver malware.
Please take the following actions:
1. Be cautious of unexpected links or file attachments, even if they appear to come from a known contact.
2. Do not enter your corporate credentials on any unfamiliar or suspicious websites.
3. If you receive an MFA prompt that you did not initiate, do not approve it and report it to the IT team immediately.
Deadline: Immediate
Hi everyone,
We have observed an increase in phishing attacks targeting collaboration platforms like Slack and Microsoft Teams. Attackers are impersonating trusted contacts to steal credentials or deliver malware.
Please take the following actions:
1. Be cautious of unexpected links or file attachments, even if they appear to come from a known contact.
2. Do not enter your corporate credentials on any unfamiliar or suspicious websites.
3. If you receive an MFA prompt that you did not initiate, do not approve it and report it to the IT team immediately.
Deadline: Immediate