【訳】
ロシア連邦保安庁のサイバー・アクター「スター・ブリザード」、世界規模のスピアフィッシング・キャンペーンを継続中
【公開情報】
◆Russian FSB cyber actor Star Blizzard continues worldwide spear-phishing campaigns (NCSC, 2023/12/07)
[ロシア連邦保安庁のサイバー・アクター「スター・ブリザード」、世界規模のスピアフィッシング・キャンペーンを継続中]
https://www.ncsc.gov.uk/news/star-blizzard-continues-spear-phishing-campaigns
【要約】
ロシア連邦保安庁によるサイバー攻撃者Star Blizzardは、英国や他の関心が高い地域の組織や個人を標的にしたスピアフィッシング攻撃を実行しています。この攻撃者はスピアフィッシング攻撃のために情報収集を行い、信頼関係を構築し、悪意のあるリンクを提供し、被害者の電子メールアカウントにアクセスし、情報を盗む手法を用いています。Star Blizzardはロシア連邦保安庁(FSB)のセンター18の下部組織とされており、英国国家サイバーセキュリティセンター(NCSC)などの機関から監視されています。被害者プロファイルは、学術界、政府、NGO、シンクタンク、政治家などに及び、2023年まで攻撃が継続される見込みです。対策としては、強力なパスワードの使用、多要素認証の活用、デバイスとネットワークのセキュリティ強化、メールプロバイダーの自動メールスキャンの有効化、メール転送の無効化などが勧められています。
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆Cold River / Star Blizzard (まとめ)
https://malware-log.hatenablog.com/entry/Cold_River
◆FSB / ロシア連邦保安庁 (まとめ)
https://malware-log.hatenablog.com/entry/FSB