¿Í×ÁÇǧ¾Ú¤Î²óÈò¤Ë¥®¥Õ¥È¥«¡¼¥Éº¾µ½¡¢¹ªÌ¯¤Ê¥Õ¥£¥Ã¥·¥ó¥°¤ËÃí°Õ¤ò
The Hacker News¤Ï12·î16Æü(¸½ÃÏ»þ´Ö)¡¢¡ÖMicrosoft Warns of Storm-0539: The Rising Threat Behind Holiday Gift Card Frauds¡×¤Ë¤ª¤¤¤Æ¡¢Microsoft¤¬¶¼°Ò¥°¥ë¡¼¥×¡ÖStorm-0539¡×¤Î³èÆ°¤¬µÞÁý¤·¤Æ¤¤¤ë¤È·Ù¹ð¤·¤¿¤ÈÊ󤸤¿¡£Storm-0539¤Ï¥Û¥ê¥Ç¡¼¥·¡¼¥º¥ó¤ËÅŻҥ᡼¥ë¤äSMS¤Ë¤è¤ë¥Õ¥£¥Ã¥·¥ó¥°¹¶·â¤ò¼Â¹Ô¤·¡¢¾®Çä¶È¼Ô¤òɸŪ¤È¤·¤¿¥®¥Õ¥È¥«¡¼¥Éº¾µ½¤Ê¤É¤ò¹Ô¤¦¤È¤ß¤é¤ì¤Æ¤¤¤ë¡£
Microsoft Warns of Storm-0539: The Rising Threat Behind Holiday Gift Card Frauds
¡û¶¼°Ò¥°¥ë¡¼¥×¡ÖStorm-0539¡×¤Ë¤è¤ë¥Õ¥£¥Ã¥·¥ó¥°¹¶·â¤Î¼ÂÂÖ
Microsoft¤Ë¤è¤ë¤È¡¢Storm-0539¤Ïǧ¾Ú¾ðÊó¤ä¥»¥Ã¥·¥ç¥ó¾ðÊó¤òÀà¼è¤¹¤ë¤¿¤á¡¢Ãæ´Ö¼Ô¹¶·â(AiTM: Adversary-in-The-Middle)¤ò²Äǽ¤È¤¹¤ë¥Õ¥£¥Ã¥·¥ó¥°¥µ¥¤¥È¤ØͶƳ¤¹¤ë°°Õ¤Î¤¢¤ë¥ê¥ó¥¯¤ò³È»¶¤¹¤ë³èÆ°¤òÁý¤ä¤·¤Æ¤¤¤ë¤È¤¤¤¦¡£
¤³¤Î¹¶·â¤Ë¤è¤ê¥»¥Ã¥·¥ç¥ó¾ðÊó¤òÀà¼è¤µ¤ì¤ë¤È¡¢Storm-0539¤ÏÆȼ«¤Î¥Ç¥Ð¥¤¥¹¤òÅÐÏ¿¤·¤Æ¿Í×ÁÇǧ¾Ú(MFA: Multi-Factor Authentication)¤ò²óÈò¤·¡¢¥¢¥«¥¦¥ó¥È¤ò¿¯³²¤¹¤ë¤È¤¤¤¦¡£
¥¢¥«¥¦¥ó¥È¤ò¿¯³²¤µ¤ì¤ë¤È¡¢Æø¢¤Î¾º³Ê¤È¥Í¥Ã¥È¥ï¡¼¥¯¤Î²£Êý¸þ¤Î°ÜÆ°¤¬¹Ô¤ï¤ì¤ë¡£¼¡¤Ë¥¯¥é¥¦¥É¥ê¥½¡¼¥¹¤Ø¥¢¥¯¥»¥¹¤·¤Æµ¡Ì©¾ðÊó¤òÀà¼è¤·¡¢º¾µ½¤ò½õŤ¹¤ë¥®¥Õ¥È¥«¡¼¥É´ØÏ¢¤Î¥µ¡¼¥Ó¥¹¤âÁÀ¤ï¤ì¤ë¡£¤³¤Î¤È¤¡¢Äɲù¶·â¤òÌÜŪ¤È¤·¤ÆÅŻҥ᡼¥ë¡¢Ï¢ÍíÀè¤Î°ìÍ÷¡¢¥Í¥Ã¥È¥ï¡¼¥¯ÀßÄê¤âÀà¼è¤¹¤ë¤È¤µ¤ì¤ë¡£
Microsoft¤Ë¤è¤ë¤È¡¢Storm-0539¤ÏÀâÆÀÎϤΤ¢¤ë¥Õ¥£¥Ã¥·¥ó¥°¹¶·â¤ò¹Ô¤¦¤¿¤á¤Ë¡¢É¸Åª¤È¤Ê¤ëÁÈ¿¥¤ËÂФ·¤Æ¹ÈϰϤËÅϤëÄ廡¤ò¹Ô¤¦¤È¤¤¤¦¡£¤Þ¤¿¡¢¥¯¥é¥¦¥É¥×¥í¥Ð¥¤¥À¡¼¤ò½ÏÃΤ·¤Æ¤¤¤ë¤¿¤á¡¢É¸ÅªÁÈ¿¥¤Î¥¯¥é¥¦¥É¥µ¡¼¥Ó¥¹¤Î¥ê¥½¡¼¥¹¤ò³èÍѤ·¤¿¹¶·â¤¬²Äǽ¤È¤µ¤ì¤ë¡£
¡û¡ÖStorm-0539¡×¤Ë¤è¤ë¹¶·â¤Î²óÈòºö
¤³¤Î¤è¤¦¤Ê¹¶·â¤«¤éÁÈ¿¥¤òÊݸ¤ë¤¿¤á¡¢ÁÈ¿¥¤Î·Ð±Ä´´Éô¤ÏºÇ¿·¤Î¥Õ¥£¥Ã¥·¥ó¥°¹¶·â¤Ë´Ø¤¹¤ë¥È¥ì¡¼¥Ë¥ó¥°¤ò½¾¶È°÷¤Ë¼Â»Ü¤·¡¢¹¶·â¤òǧ¼±¡¢Êó¹ð¤Ç¤¤ë¤è¤¦¤ËÂÎÀ©¤ò¶¯²½¤¹¤ë¤³¤È¤¬¿ä¾©¤µ¤ì¤Æ¤¤¤ë¡£
¤Þ¤¿¡¢¹¶·â¤Î¸¡½Ð¡¢²£Êý¸þ¤Î°ÜÆ°¤òËɻߤ¹¤ë¤¿¤á¡¢¹âÅ٤ʥ»¥¥å¥ê¥Æ¥£¥½¥ê¥å¡¼¥·¥ç¥ó¤ÎƳÆþ¤ò¸¡Æ¤¤¹¤ë¤³¤È¤¬Ë¾¤Þ¤ì¤Æ¤¤¤ë¡£
¡û¶¼°Ò¥°¥ë¡¼¥×¡ÖStorm-0539¡×¤Ë¤è¤ë¥Õ¥£¥Ã¥·¥ó¥°¹¶·â¤Î¼ÂÂÖ
Microsoft¤Ë¤è¤ë¤È¡¢Storm-0539¤Ïǧ¾Ú¾ðÊó¤ä¥»¥Ã¥·¥ç¥ó¾ðÊó¤òÀà¼è¤¹¤ë¤¿¤á¡¢Ãæ´Ö¼Ô¹¶·â(AiTM: Adversary-in-The-Middle)¤ò²Äǽ¤È¤¹¤ë¥Õ¥£¥Ã¥·¥ó¥°¥µ¥¤¥È¤ØͶƳ¤¹¤ë°°Õ¤Î¤¢¤ë¥ê¥ó¥¯¤ò³È»¶¤¹¤ë³èÆ°¤òÁý¤ä¤·¤Æ¤¤¤ë¤È¤¤¤¦¡£
¤³¤Î¹¶·â¤Ë¤è¤ê¥»¥Ã¥·¥ç¥ó¾ðÊó¤òÀà¼è¤µ¤ì¤ë¤È¡¢Storm-0539¤ÏÆȼ«¤Î¥Ç¥Ð¥¤¥¹¤òÅÐÏ¿¤·¤Æ¿Í×ÁÇǧ¾Ú(MFA: Multi-Factor Authentication)¤ò²óÈò¤·¡¢¥¢¥«¥¦¥ó¥È¤ò¿¯³²¤¹¤ë¤È¤¤¤¦¡£
¥¢¥«¥¦¥ó¥È¤ò¿¯³²¤µ¤ì¤ë¤È¡¢Æø¢¤Î¾º³Ê¤È¥Í¥Ã¥È¥ï¡¼¥¯¤Î²£Êý¸þ¤Î°ÜÆ°¤¬¹Ô¤ï¤ì¤ë¡£¼¡¤Ë¥¯¥é¥¦¥É¥ê¥½¡¼¥¹¤Ø¥¢¥¯¥»¥¹¤·¤Æµ¡Ì©¾ðÊó¤òÀà¼è¤·¡¢º¾µ½¤ò½õŤ¹¤ë¥®¥Õ¥È¥«¡¼¥É´ØÏ¢¤Î¥µ¡¼¥Ó¥¹¤âÁÀ¤ï¤ì¤ë¡£¤³¤Î¤È¤¡¢Äɲù¶·â¤òÌÜŪ¤È¤·¤ÆÅŻҥ᡼¥ë¡¢Ï¢ÍíÀè¤Î°ìÍ÷¡¢¥Í¥Ã¥È¥ï¡¼¥¯ÀßÄê¤âÀà¼è¤¹¤ë¤È¤µ¤ì¤ë¡£
Microsoft¤Ë¤è¤ë¤È¡¢Storm-0539¤ÏÀâÆÀÎϤΤ¢¤ë¥Õ¥£¥Ã¥·¥ó¥°¹¶·â¤ò¹Ô¤¦¤¿¤á¤Ë¡¢É¸Åª¤È¤Ê¤ëÁÈ¿¥¤ËÂФ·¤Æ¹ÈϰϤËÅϤëÄ廡¤ò¹Ô¤¦¤È¤¤¤¦¡£¤Þ¤¿¡¢¥¯¥é¥¦¥É¥×¥í¥Ð¥¤¥À¡¼¤ò½ÏÃΤ·¤Æ¤¤¤ë¤¿¤á¡¢É¸ÅªÁÈ¿¥¤Î¥¯¥é¥¦¥É¥µ¡¼¥Ó¥¹¤Î¥ê¥½¡¼¥¹¤ò³èÍѤ·¤¿¹¶·â¤¬²Äǽ¤È¤µ¤ì¤ë¡£
¡û¡ÖStorm-0539¡×¤Ë¤è¤ë¹¶·â¤Î²óÈòºö
¤³¤Î¤è¤¦¤Ê¹¶·â¤«¤éÁÈ¿¥¤òÊݸ¤ë¤¿¤á¡¢ÁÈ¿¥¤Î·Ð±Ä´´Éô¤ÏºÇ¿·¤Î¥Õ¥£¥Ã¥·¥ó¥°¹¶·â¤Ë´Ø¤¹¤ë¥È¥ì¡¼¥Ë¥ó¥°¤ò½¾¶È°÷¤Ë¼Â»Ü¤·¡¢¹¶·â¤òǧ¼±¡¢Êó¹ð¤Ç¤¤ë¤è¤¦¤ËÂÎÀ©¤ò¶¯²½¤¹¤ë¤³¤È¤¬¿ä¾©¤µ¤ì¤Æ¤¤¤ë¡£
¤Þ¤¿¡¢¹¶·â¤Î¸¡½Ð¡¢²£Êý¸þ¤Î°ÜÆ°¤òËɻߤ¹¤ë¤¿¤á¡¢¹âÅ٤ʥ»¥¥å¥ê¥Æ¥£¥½¥ê¥å¡¼¥·¥ç¥ó¤ÎƳÆþ¤ò¸¡Æ¤¤¹¤ë¤³¤È¤¬Ë¾¤Þ¤ì¤Æ¤¤¤ë¡£