C
月内に
ロシア系のサイバースパイグループが、欧米の政府機関、防衛、航空宇宙、学術機関などを標的とした高度なフィッシングキャンペーンを展開しています
📌 一言でいうと
ロシア系のサイバースパイグループが、欧米の政府機関、防衛、航空宇宙、学術機関などを標的とした高度なフィッシングキャンペーンを展開しています。攻撃者は正当な認証フローを悪用するOAuth abuseの手法を導入しており、これによりソーシャルエンジニアリングの信頼性を高め、複数のプラットフォームにわたる個人アカウントの侵害を狙っています。各キャンペーンの標的数は少ないものの、非常に限定的なターゲットを狙う高度な攻撃であると警告されています。
🔍該当判定
- 政府機関、NGO、大学、航空宇宙産業、シンクタンクのいずれかに所属している
- Google WorkspaceやMicrosoft 365などのクラウドサービスを業務で利用している
- 外部から「会議への招待」などのメールが届き、認証画面(OAuth)でアプリの連携許可を求められた
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な会議招待や認証リクエストへの注意喚起、OAuthアプリの権限承認プロセスの厳格化、多要素認証(MFA)の徹底的な導入と監視。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な会議招待やアプリ連携リクエストへの注意について
お疲れさまです。情報システム担当です。
現在、政府機関や研究機関などを狙った、非常に巧妙なフィッシング攻撃が確認されています。
本攻撃では、本物の会議招待に見せかけたり、正規のログイン画面を利用して「アプリの連携(OAuth)」を許可させることで、アカウント情報を盗み出す手法が使われています。
ご協力をお願いしたいこと:
1. 心当たりのない相手からの会議招待や、不自然なメール内のリンクはクリックしない
2. ログイン時に「アプリがアカウントへのアクセスを求めています」という承認画面が出た場合、身に覚えがなければ絶対に「許可」を押さない
3. 不審なメールを受信した場合は、すぐに情報システム部門へ報告する
対応期限: 本日中(確認および注意徹底をお願いします)
お疲れさまです。情報システム担当です。
現在、政府機関や研究機関などを狙った、非常に巧妙なフィッシング攻撃が確認されています。
本攻撃では、本物の会議招待に見せかけたり、正規のログイン画面を利用して「アプリの連携(OAuth)」を許可させることで、アカウント情報を盗み出す手法が使われています。
ご協力をお願いしたいこと:
1. 心当たりのない相手からの会議招待や、不自然なメール内のリンクはクリックしない
2. ログイン時に「アプリがアカウントへのアクセスを求めています」という承認画面が出た場合、身に覚えがなければ絶対に「許可」を押さない
3. 不審なメールを受信した場合は、すぐに情報システム部門へ報告する
対応期限: 本日中(確認および注意徹底をお願いします)
Subject: [Security Alert] Beware of Suspicious Meeting Invites and App Authorization Requests
Dear employees,
We have been informed of highly sophisticated phishing campaigns targeting government and academic sectors.
These attacks often use fake meeting invites or trick users into granting permissions to malicious applications via OAuth (app authorization) to compromise accounts.
Please take the following actions:
1. Do not click links in meeting invites or emails from unknown or unexpected senders.
2. If you encounter a prompt asking to "Allow" an application to access your account that you do not recognize, do NOT grant permission.
3. Report any suspicious emails to the IT security team immediately.
Deadline: Immediate attention required.
Dear employees,
We have been informed of highly sophisticated phishing campaigns targeting government and academic sectors.
These attacks often use fake meeting invites or trick users into granting permissions to malicious applications via OAuth (app authorization) to compromise accounts.
Please take the following actions:
1. Do not click links in meeting invites or emails from unknown or unexpected senders.
2. If you encounter a prompt asking to "Allow" an application to access your account that you do not recognize, do NOT grant permission.
3. Report any suspicious emails to the IT security team immediately.
Deadline: Immediate attention required.