2026-08-08
UNC6671のボイスフィッシング攻撃が個人電話を狙いSaaSデータを盗む
最近、金融サービスやプライベートエクイティ、プロフェッショナルサービスを狙ったサイバー攻撃が、UNC6671というデータ強奪グループに起因していることが報告されました。このグループは、ITヘルプデスクのスタッフを装い、緊急のセキュリティ移行を促すボイスフィッシング(vishing)を利用して、企業の従業員に接触します。特に、個人の携帯電話を通じて連絡を取り、偽のログインポータルに誘導し、認証情報や多要素認証(MFA)トークンを盗み取ります。これにより、企業のクラウド環境やSaaSアプリケーションからデータを抽出する手法が取られています。
メトリクス
このニュースのスケール度合い
6.5
/10
インパクト
7.5
/10
予想外またはユニーク度
6.0
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
8.5
/10
このニュースで行動が起きる/起こすべき度合い
7.5
/10
主なポイント
- ✓ UNC6671は、ボイスフィッシングを利用して企業の従業員を狙い、個人の携帯電話に連絡を取ります。
- ✓ この攻撃は、偽のログインポータルを通じて認証情報を盗む手法を用いています。
社会的影響
- ! この攻撃は、企業のデータセキュリティに対する信頼を損なう可能性があります。
- ! ボイスフィッシングの手法が広がることで、一般の人々も被害に遭うリスクが高まります。
編集長の意見
UNC6671のボイスフィッシング攻撃は、現代のサイバーセキュリティにおける新たな脅威を示しています。このグループは、従業員の個人電話を狙うことで、企業のセキュリティ対策を回避し、より効果的にデータを盗む手法を確立しています。特に、偽のITサポートを装った電話は、従業員に対して緊急性を感じさせ、冷静な判断を妨げるため、非常に危険です。さらに、彼らは複数の公的な強奪ブランドを利用しており、これにより交渉を分散させ、追跡を困難にしています。これに対抗するためには、企業はフィッシングに強い多要素認証を導入し、SaaSアプリケーションとクラウドプラットフォームをSSO(シングルサインオン)と統合することが重要です。また、従業員に対してボイスフィッシングのリスクについて教育し、疑わしい電話には慎重に対応するよう促す必要があります。今後、サイバー攻撃はますます巧妙化することが予想されるため、企業は常に最新のセキュリティ対策を講じることが求められます。
背景情報
- i UNC6671は、サイバー攻撃の手法としてボイスフィッシングを利用し、企業の従業員に対してITサポートを装った電話をかけます。この手法は、従業員に緊急性を感じさせ、偽のログインページに誘導することで、認証情報を盗むことを目的としています。
- i このグループは、Microsoft 365やOktaなどのSaaSアプリケーションからデータを抽出するために、PythonやPowerShellのスクリプトを使用しており、特に多要素認証を回避する手法を駆使しています。