C
月内に
サイバー犯罪グループ「Scattered Spider」の主要メンバーであるAhmed Hossam Eldin Elbadawyが、連邦罪に有罪を認めたこと
📌 一言でいうと
サイバー犯罪グループ「Scattered Spider」の主要メンバーであるAhmed Hossam Eldin Elbadawyが、連邦罪に有罪を認めたことが判明しました。このグループは2021年から2023年にかけて、ソーシャルエンジニアリングを用いて認証情報を窃取し、高額な仮想通貨口座を持つ従業員を標的にした恐喝攻撃を行っていました。今回の発表は、検察側が犯罪収益の没収命令を申請したことで公になったものです。
🔍該当判定
- 社員が仮想通貨(ビットコイン等)の個人口座を保有し、業務端末で管理している
- 社外からクラウドサービス(Microsoft 365, Google Workspace等)にアクセスできる環境がある
- 電話やメールによるなりすまし(ソーシャルエンジニアリング)でパスワードを聞き出されるリスクがある
- 多要素認証(MFA)を導入していない、またはSMS認証のみで運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ソーシャルエンジニアリングへの警戒を強め、多要素認証 (MFA) の徹底と、不審な連絡に対する報告体制を整備することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】なりすましによる個人情報・資産窃取への注意について
お疲れさまです。情報システム担当です。
巧妙ななりすまし(ソーシャルエンジニアリング)を用いて、社内アカウントや個人の資産を狙うサイバー攻撃グループの活動が報告されています。
ご協力をお願いしたいこと:
1. 電話やメールでパスワードや認証コードを聞かれた場合、絶対に教えないでください。
2. 不審な連絡を受けた場合は、すぐに情報システム部門へ報告してください。
3. 可能な限り、強力な多要素認証 (MFA) を設定してください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
巧妙ななりすまし(ソーシャルエンジニアリング)を用いて、社内アカウントや個人の資産を狙うサイバー攻撃グループの活動が報告されています。
ご協力をお願いしたいこと:
1. 電話やメールでパスワードや認証コードを聞かれた場合、絶対に教えないでください。
2. 不審な連絡を受けた場合は、すぐに情報システム部門へ報告してください。
3. 可能な限り、強力な多要素認証 (MFA) を設定してください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Social Engineering and Identity Theft
Hi everyone,
We are seeing reports of cybercriminal groups using sophisticated social engineering (impersonation) to steal corporate credentials and personal assets.
What we need from you:
1. Never share your passwords or MFA codes over the phone or email, even if the requester seems legitimate.
2. Report any suspicious requests or communications to the IT Security team immediately.
3. Ensure that multi-factor authentication (MFA) is enabled on all your accounts.
Deadline: Immediate
Hi everyone,
We are seeing reports of cybercriminal groups using sophisticated social engineering (impersonation) to steal corporate credentials and personal assets.
What we need from you:
1. Never share your passwords or MFA codes over the phone or email, even if the requester seems legitimate.
2. Report any suspicious requests or communications to the IT Security team immediately.
3. Ensure that multi-factor authentication (MFA) is enabled on all your accounts.
Deadline: Immediate