
ソーシャルメディア プラットフォームおよびソーシャル ネットワーキング サービスである Facebook は、その歴史の中で、意図的に有害なソフトウェアの影響を受けてきました。マルウェアと呼ばれるこれらのソフトウェアは、プラットフォームのユーザーとテクノロジー企業自体の従業員の両方に特に問題をもたらします。これらのソフトウェアを作成する組織と戦うことは、現在進行中のマルウェア分析のテーマです。
マルウェアの種類と注目すべきインシデント
フィッシングと呼ばれる攻撃は、攻撃者が信頼できる組織を装って個人情報を聞き出すもので、2010年代に急増し、厄介な問題を引き起こしています。特にFacebookでは、URLを使ったトリックが一般的で、攻撃者は、たとえば正しいhttp://facebook.com/の代わりに、 http://faceb0ok.com/などの類似のWebサイトを悪意を持って使用します。2014年7月に開催された第11回侵入およびマルウェアの検出と脆弱性評価に関する国際会議(DIMVA )は、モバイルコンピューティングユーザーが特に脆弱な「一般的なトリック」の1つとしてこれを非難するレポートを発表しました。[1]
アプリケーションに関しては、Facebookはフィッシング攻撃者によって視覚的にコピーされ、別のものが正当なFacebookのログイン画面であると思わせることで個人を混乱させることを狙っています。[1]
2013年、 「Dorkbot」マルウェアの亜種がFacebookの社内チャットサービスを通じて拡散し、警戒を呼びました。[2]サイバー犯罪者がユーザーのパスワードを収集しようとしている疑いがあり、ドイツ、インド、ポルトガル、イギリスなどの国の個人が影響を受けました。ウイルス対策組織のBitdefenderは、24時間の間に数千の悪意のあるリンクが存在しているのを発見し、Facebookの管理者にこの問題について連絡しました。感染は封じ込められましたが、攻撃者がファイル共有サイトMediaFireの欠陥を悪用して、被害者のFacebookの友達に偽のアプリケーションを拡散させたため、その異常な性質が注目を集めました。[3]
2008年にFacebookとMySpaceの両方を通じて送信されたメッセージを通じて表面化した実際のコンピュータワーム「Koobface 」は、後にその影響について誇張された大げさな主張の対象となり、インターネットのいたずらにまで広まった。その後の論評では、マルウェアと実際には存在しなかったバラク・オバマ政権に関するメッセージとの間に関連があると主張した。Snopes.comのDavid Mikkelsonは、事実確認記事でこの問題について論じた。[4]
2022年7月26日、ウィズセキュアの研究者らは、データを盗むマルウェアを使用してFacebook Businessアカウントを乗っ取ろうと、デジタルマーケティングや人事担当者を標的としたサイバー犯罪活動を発見した。研究者らはこの活動を「Ducktail」と名付け、ベトナムの脅威アクターが純粋に金銭目的と思われる動機でマルウェアを開発・配布していたことを示す証拠を発見した。[5]
回答
個人の努力
グーグルやマイクロソフトの行動と同様に、同社の経営陣は、過去に法的に曖昧な行動をとった「グレーハット」ハッカーを雇用し、さまざまな業務を支援してもらおうとしている。プログラマーで社会活動家のジョージ・ホッツ(別名「ジオホット」)はその一例である。[6] [7]
バグバウンティプログラム
2011年7月29日、Facebookは「バグバウンティプログラム」と呼ばれる取り組みを発表した。これは、Facebookのウェブサイト自体のセキュリティホールを報告したセキュリティ研究者に最低500ドルが支払われるというものである。同社のセキュリティ研究者向けの公式ページには、「情報を公開する前に報告に対応する合理的な時間を与えていただき、調査中にプライバシーの侵害、データの破壊、サービスの中断や低下を回避するために誠意を持って努力していただければ、当社は訴訟を起こしたり、法執行機関に調査を依頼したりすることはありません」と記載されている。[8]この取り組みはPC Magazineなどの出版物から注目を集め、個人はセキュリティの不具合を最初に報告するだけでなく、Facebook固有の問題( FarmVilleなど単にFacebookと関連のある組織ではなく)を見つけなければならないと指摘されている。[6]
特定のユーザーをターゲットにする
2017年後半、Facebookは北朝鮮政府が国家支援のマルウェア攻撃を行ったことを受けて、北朝鮮人が運営するアカウントを組織的に無効化した。マイクロソフトも同様の措置を取った。北朝鮮政府は、 「WannaCry」マルウェアを拡散させたとして米国やその他の国々で広く非難されていた。このコンピューターワームは2017年を通じて150か国以上で23万台以上のコンピューターに影響を与えた。[9]
参照
参考文献
- ^ ab Dietrich, Sven 編 (2014)。侵入とマルウェアの検出、および脆弱性評価: 第 11 回国際会議、DIMVA 2014 、英国エガム、2014 年 7 月 10 日~11 日、議事録。Springer。pp. 79、84 ~ 85。ISBN 9783319085098。
- ^ 「FacebookチャットでDorkbotマルウェア発見」WebTitan DNSフィルター2013年5月14日2021年11月21日閲覧。
- ^ Gonsalves, Antone (2013年5月14日). 「Facebookが認証情報収集マルウェアで攻撃される」CSOonline.com . 2018年1月10日閲覧。
- ^ ミケルソン、デイビッド(2008年7月14日)。「『Koobface』ウイルス警告」Snopes.com 。 2018年1月10日閲覧。
- ^ 「新たに発見されたマルウェアがFacebookビジネスアカウントを乗っ取る」Tech Crunch . 2022年7月26日. 2022年7月26日閲覧。
- ^ ab Yin, Sara (2011年8月2日). 「Facebookがバグ報告に500ドルの報奨金を提供:なぜこんなに安いのか」PC Magazine . 2018年1月10日閲覧。
- ^ ライジンガー、ドン(2011年6月28日)。「ジオホットがFacebookの従業員に」CNET 。 2018年1月10日閲覧。
- ^ 「Facebook: Whitehat」。Facebook 。 2018年1月10日閲覧。
- ^ ナカシマ、エレン、ラッカー、フィリップ(2017年12月19日)。「米国、北朝鮮が大規模なWannaCryサイバー攻撃を実行したと宣言」ワシントンポスト。2018年1月10日閲覧。
