B
今週中
中国のセキュリティ企業 Integrity Technology Group に関連するハッカーが、東南アジアや北米の政府機関、医療機関、宗教団体などを標的にメ…
📌 一言でいうと
中国のセキュリティ企業 Integrity Technology Group に関連するハッカーが、東南アジアや北米の政府機関、医療機関、宗教団体などを標的にメール窃取を行っていたことが判明しました。攻撃者は1,300以上のスクリプトを含むツールで脆弱性をスキャンし、Microsoft 365やExchangeアカウントのパスワードを推測してメールボックスをコピーしていました。また、盗み出したメールを第三者が閲覧できるポータルサイトを運営していたことも FBI 等によって明らかにされました。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- Microsoft 365 または Exchange Server をメールサーバーとして利用している
- 東南アジア、アフリカ、北米のいずれかの地域で事業を展開している
- 政府機関、医療機関、教育機関、または重要製造業に該当する
- 社外からアクセス可能なメールサーバーを運用しており、パスワード認証のみで運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Microsoft 365 および Exchange アカウントにおける多要素認証 (MFA) の強制適用、パスワードポリシーの強化、および不審なログイン試行の監視を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】メールアカウントのセキュリティ管理について
お疲れさまです。情報システム担当です。
中国系の攻撃グループが、パスワードの推測などを通じて組織のメールアカウントに不正アクセスし、情報を盗み出す事例が報告されています。
ご協力をお願いしたいこと:
1. パスワードを複雑なものに変更し、使い回しを避けてください。
2. 多要素認証 (MFA) の設定が完了していない方は、速やかに設定をお願いします。
3. 不審なログイン通知や、身に覚えのないメール送信履歴がないか確認してください。
対応期限: 今週中
お疲れさまです。情報システム担当です。
中国系の攻撃グループが、パスワードの推測などを通じて組織のメールアカウントに不正アクセスし、情報を盗み出す事例が報告されています。
ご協力をお願いしたいこと:
1. パスワードを複雑なものに変更し、使い回しを避けてください。
2. 多要素認証 (MFA) の設定が完了していない方は、速やかに設定をお願いします。
3. 不審なログイン通知や、身に覚えのないメール送信履歴がないか確認してください。
対応期限: 今週中
Subject: [Security Alert] Strengthening Email Account Security
Dear employees,
It has been reported that threat actors are targeting organizational email accounts by guessing passwords to steal sensitive information.
Requested Actions:
1. Update your passwords to be complex and avoid reusing them across different services.
2. Ensure that Multi-Factor Authentication (MFA) is enabled on your account.
3. Report any suspicious login notifications or unauthorized email activity to the IT team.
Deadline: By the end of this week
Dear employees,
It has been reported that threat actors are targeting organizational email accounts by guessing passwords to steal sensitive information.
Requested Actions:
1. Update your passwords to be complex and avoid reusing them across different services.
2. Ensure that Multi-Factor Authentication (MFA) is enabled on your account.
3. Report any suspicious login notifications or unauthorized email activity to the IT team.
Deadline: By the end of this week