Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

暗号通貨を狙う進行中の攻撃について FBI が注意勧告

FBI warns cryptocurrency owners, exchanges of ongoing attacks

2021/07/09 BleepingComputer — 米連邦捜査局 (FBI) が、暗号通貨の所有者/取引所/第三者決済プラットフォームに対して、仮想資産を積極的に狙う脅威アクターの攻撃により、多額の金銭的損失につながる可能性があると警告している。この警告は、FBI が TLP:GREEN Private Industry Notification (PIN) を通じて行ったものであり、サイバー・セキュリティの専門家に対して、継続的な攻撃から適切に防御するために必要な情報の提供を目的としている。

FBI によると、攻撃者たちは、テクニカル・サポート詐欺/SIMスワッピング (別名:SIMハイジャック)/ID 窃取などにより暗号通貨取引所アカウントの制御などの、いくつかの戦術を用いて暗号通貨を盗み出し、ロンダリングしているようだ。盗まれた暗号通貨資産は、攻撃者が管理するクリプト・ウォレットに移されると追跡が面倒になるのが一般的であり、法執行機関が盗まれた資金を回収することが困難になり、経済的損失が拡大する。

2020年5月〜2021年5月の間に、米国のセキュリティ・サービスは、サイバー犯罪者が暗号通貨を盗んだ後の行動を観察し、また、被害者からは以下の報告を受けている。

・二要素認証を回避して、被害者の暗号取引所の口座にアクセス
・オンラインサポート詐欺電話で、暗号通貨取引所などのスタッフに成りすます
・複数の電話会社の顧客を対象とした SIM スワップ攻撃

FBI は、同様の攻撃の標的となる可能性がある金融機関に対して、成りすましメール・アドレスから送られてくるメールをチェックし、最近になって作成されたアカウントを追跡/監視するようアドバイスしている。また、暗号通貨の所有者は、すべての暗号通貨口座で多要素認証 (MFA) を有効にし、リモート・アクセス・アプリのダウンロード/利用の要求を拒否し、公式の電話番号やメールアドレスを介して取引所や決済会社と連絡を取るよう促している。FBI は、SIMハイジャック事件の増加を受けて、2019年3月にも SIM スワッピングに関する注意喚起を行い、このような攻撃から防御するためのガイダンスを発表している。また FTC は、SIM ハイジャックからの防御/スマホ個人情報の保護/オンラインでの個人情報の安全性確保に関する、詳細な情報を提供している。

SIM スワップ詐欺 (SIM hijacking / SIM splitting / SIM jacking) とは、ATO (account takeover) 詐欺の一種であり、詐欺師がターゲットの電話番号を掌握することで達成される。具体的には、モバイル・サービス・プロバイダーを説得し、ソーシャル・エンジニアリングや買収した従業員の助けを借りて、被害者の電話番号を攻撃者が管理する SIM カードに切り替えるという手口になる。SIM の移行後は、攻撃者が被害者のメッセージや電話を受信するようになるため、SMS ベースの MFA を回避し、ユーザー認証情報を盗み出し、最終的にはオンライン・サービスのアカウントを容易に掌握できる。その後に、犯罪者は被害者の銀行や暗号通貨取引所の口座にログインし、金銭や仮想資産を盗み出し、パスワードを変更した後に、被害者を口座から締め出すことができる。


この記事では、米国で生じた大規模な SIM スワップ事件について紹介しています。2021年2月に、米国の通信事業者である T-Mobile の数百人の顧客が、SIM スワップ攻撃の標的となり、被害を受けたことから、同社はデータ流出を公表したとのことです。また、2020年には、Europol (欧州警察機構) は、SIM スワッピング攻撃で数百万ドルを盗み出した、2つの犯罪組織の構成員を逮捕しました。今年の初めには、米国の著名人を標的とした一連の SIM スワッピング攻撃が生じましたが、この事件に関与した犯罪組織の構成員として告発された10人の男が、英国/マルタ/ベルギーで逮捕されているそうです。これらの攻撃が、暗号通貨をターゲットにしたものなのかどうか、その辺りは不明ですが、SIM スワッピングが成功してしまうと、なんの抵抗もできなくなるはずです。なかなか怖い話です。

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on July 9, 2021September 3, 2021Categories CyberAttack, Scammer, _CryptCcurrency, _MobileTags Account Takeover, ATO, CryptoCurrency, Cyber Attack, FBI, Mobile, Scammer, SIM hijacking, SIM jacking, SIM splitting, SIM Swap, SIM Swapping, T-Mobile

Post navigation

Previous Previous post: Cisco BPA / WSA の深刻な脆弱性が FIX
Next Next post: Magecart ハッカーたちは盗んだクレカ情報をイメージファイルに隠し持つ

Categories Dropdown

  • Twitter
  • Facebook
July 2021
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Jun   Aug »

Top Posts & Pages

  • Chrome/Edge のエクステンションを悪用:430万人を感染させた ShadyPanda のキャンペーンとは?
  • Microsoft Office ログイン時の Something Went Wrong:改善の第一弾とは?
  • Apache Tika Core の脆弱性 CVE-2025-66516 が FIX:悪意の PDF を介した情報漏洩
  • 70種類のペンテスト・ツールを統合:NETREAPER が提供するシンプルなメニュー・ベースの環境とは?
  • OpenSSH の脆弱性 CVE-2025-61984 が FIX:ProxyCommand 経由での RCE と PoC 公開
  • CodeRabbit 本番環境サーバにおける RCE 脆弱性:100 万件以上のリポジトリに影響が生じた可能性
  • Apache Tomcat の複数の脆弱性が FIX:サービス拒否と認証バイパスの恐れ
  • React を用いるサービス 215 万件以上が攻撃対象:React2Shell 公開直後から積極的な悪用を確認
  • React2Shell の悪用試行の拡大を観測:中国に支援される脅威アクターによる攻撃キャンペーン
  • LockBit 5.0 のインフラが漏洩:判明した IP アドレスとドメインのブロックが必須

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • December 2025 (46)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (238)
  • APT (523)
  • Asia (398)
  • AuthN AuthZ (789)
  • BruteForce (66)
  • BugBounty (73)
  • CyberAttack (3,201)
  • DarkWeb (228)
  • DataBreach (550)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,361)
  • Literacy (2,281)
  • LOLbin (57)
  • MageCartAttack (14)
  • Malware (1,421)
  • MCP (16)
  • MisConfiguration (57)
  • NHI (8)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (240)
  • Protection (649)
  • RaaS (121)
  • Ransomware (721)
  • RAT (777)
  • Repository (325)
  • Research (1,210)
  • Resilience (133)
  • Scammer (614)
  • SecTools (210)
  • SocialEngineering (47)
  • SupplyChain (404)
  • TTP (1,001)
  • Uncategorized (11)
  • Vulnerability (4,503)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (306)
  • _CDN (4)
  • _Cloud (364)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (160)
  • _Government (1,037)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,385)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (76)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (415)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 170 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar
%d