SIMスワッピングとは【用語集詳細】

カテゴリ
用語集 
タグ
用語集  用語集:英数字記号  用語集:S  サイバー攻撃・ハッキング  モバイル機器 

SOMPO CYBER SECURITY

B!

脆弱性診断サービスSIMスワッピング(SIM Swapping)あるいはSIMハイジャッキング(SIM Hijacking)、SIMポーティング(SIM Porting)は、標的の携帯電話番号を標的SIMカードから攻撃者のSIMカードに移し替える攻撃法です。
攻撃者はソーシャルエンジニアリングフィッシングクレデンシャル窃取等でターゲットユーザーに関する個人情報等を手に入れた後、通信事業者を騙すことで、ユーザーの電話番号を攻撃者自身のSIMカードに転送させます。
ユーザーに気づかれることなく電話番号を入手した攻撃者は、その情報を用いてアカウントのパスワードリセットや口座・仮想通貨トランザクション等の承認を行います。
SIMスワッピングによって電話番号を奪われた場合、SMSを用いた認証メッセージが攻撃者に送信されることで、二要素認証が無効化されます。

SIMスワッピングは多要素認証の無効化や仮想通貨窃取に有効な攻撃法であり、2023年にはベンチャーキャピタルBlockchain Capital創業者がSIMスワップ攻撃によって630万ドル相当の暗号資産を窃取されています。

関連記事

日系自動車メーカーへのアクセスを販売する趣旨のダークウェブ投稿

脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte CTI Research Group@Cognyte | 2024年5月 2024年5月1日、ロシア語のダークウェブ・フォーラムにおいて"murava"と称する脅威アクタ...

(4/17更新有)Palo Alto Networks製品の脆弱性に対応してください(悪用中)

脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte CTI Research Group@Cognyte | 2024年4月 2024.4.17追記本記事公開後、当該脆弱性の悪用条件等の更新が行われています。最新の情報はP...

ハクティビストによるDDoS攻撃サービスInfraShutdownの利用

脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte CTI Research Group@Cognyte | 2024年3月 先般、自称ハクティビストグループであるAnonymous Sudanが新DDoS攻撃サービス「I...

Beastランサムウェア | マルチプラットフォーム対応のRaaS

脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte CTI Research Group@Cognyte | 2024年2月 2024年2月、ロシア語のダークウェブ・フォーラムXSSにおいてBeastランサムウェアの宣伝投...