TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Iranian Hackers Exploit 100+ Embassy Email Accounts in Global Phishing Targeting Diplomats

【訳】

イラン人ハッカー、外交官を狙った世界規模のフィッシング攻撃で100以上の大使館メールアカウントを悪用


【図表】


出典: https://thehackernews.com/2025/09/iranian-hackers-exploit-100-embassy.html


【要約】

イスラエルのセキュリティ企業Dreamは、イラン系グループ「Homeland Justice」が外交官を狙い、世界100以上の大使館・領事館のメールアカウントを悪用したスピアフィッシング攻撃を実施したと報告しました。攻撃は地政学的緊張を題材にしたWord文書を利用し、受信者にマクロを有効化させてマルウェアを展開。C2接続や情報窃取を行います。メールは侵害された政府関連104アドレスから送信され、一部はオマーン外務省のアカウントを使用。標的は欧州とアフリカの大使館が中心で、外務省からの緊急通知を装う精巧な手口でした。ClearSkyは過去のイラン攻撃と技術的共通点を指摘し、同一アクターによる可能性を示しています。


【ニュース】

◆Iranian Hackers Exploit 100+ Embassy Email Accounts in Global Phishing Targeting Diplomats (The Hacker News, 2025/09/03)
[イラン人ハッカー、外交官を狙った世界規模のフィッシング攻撃で100以上の大使館メールアカウントを悪用]
https://thehackernews.com/2025/09/iranian-hackers-exploit-100-embassy.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023