Googleでフィッシングファイルのダウンロード数が年間450%増加した理由
GoogleとBingにおける、フィッシングファイルのダウンロード数が年間で450%増加した。Web検索時に気付かないうちに脅威アクターをダウンロードしてしまう仕組みを紹介する。
セキュリティ企業のNetskopeは、GoogleとBingのフィッシングファイルのダウンロード数が、年間で450%増加したと発表した。この結果は、Netskopeが2021年4月1日から2022年3月31日までの12カ月間に、同社の安全なWebゲートウェイを使用した数百万人規模の顧客を対象に実施した調査を基に算出された。
気付かず脅威アクターをダウンロードする仕組み
Netskopeによると、サイバー攻撃者が悪意のあるPDFファイルをGoogleやBingの検索上位に押し上げるSEO戦術が、フィッシングダウンロード増加の主な原因になっている。
Netskopeのサイバー攻撃リサーチディレクターであるレイ・カンザネーゼ氏は「昔からある手法だが、ついにそのレシピが解明されたようだ。これほど大規模な変化は、誰かが賢く粘り強く、武器化する方法を見つけ出そうしているときに起きる」と言う。
マルウェアやフィッシングファイルのダウンロードによって、企業の重要データが危険にさらされる恐れがある。サイバー犯罪者が無防備な従業員を誘惑し、特権的な情報を共有して重要なインフラへ不正にアクセスし、事業活動を危険にさらす。
悪意のあるPDFは全て類似しており、1つのグループまたは個人によって作られた可能性がある。Netskopeによると、悪意のあるPDFの3ページ目または4ページ目に、Webでよく検索されるキーワードが多く表示されるという。
カンザネーゼ氏は「この手口は画期的なものではない。しかし、悪意のあるファイルの量と、脅威アクターがコンテンツを送りつける執拗さが問題だ」と述べている。同じURLで同じPDFが複数回表示されることはほとんどなく、PDFの多くは無料のWebサイトホスティングサービスに保存され、異なる言語で複数の場所に複製されるという。
Netskopeは、攻撃を仕掛けているグループまたは個人が存在することを多くのクライアントに示す取り組みをしている。同社はこれらの発見を検索エンジンやホスティングサイトに継続的に報告し、ページを検索結果から削除するよう働きかけている。
GoogleとBingでの検出が目立つのは、Netskopeの顧客が好んで使用する検索エンジンを反映したものであり、最も人気のある検索エンジンのみを対象としたキャンペーンである証拠はない。
またWebトラフィック解析をするStatCounterのデータによると、Googleは世界で利用されている検索エンジンで、検索エンジンのトラフィックの92%を占めているという。第2位の検索エンジンであるBingは、トラフィックの3%を占めている。
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
2
PostgreSQLより1.81倍高速? 開発者がSQLの実行を小型AIに丸投げしてみた結果:898th Lap
-
3
証券口座を狙う不正アクセス、光世証券が「パスキー」に切り替えた理由
-
4
資料作成が月32時間から4時間に トラコムが生成AIで「月28時間削減」した方法
-
5
あいち銀行が経理DXを本格化 LayerXと「請求書受領から振込まで」をつなぐ
-
6
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
7
「完璧な議事録」が仕事を遅くする 中小企業AI活用協会の専門家に聞く議事録AIの効果的な使い方
-
8
AI同士が取引する時代、「相手は誰か」をどう確認する? GMOが信頼基盤を実証
-
9
人口減少で採用難の鳥取県、「辞めない職場」をデータでどう作る?
-
10
ChatGPTやCopilotから直接翻訳 「DeepL」のMCP対応で多言語業務はどう変わる?
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー