制限または撤回認知の自動化2025-07-29
米国と同盟国のサイバー機関は、ある犯罪集団がまずヘルプデスクに電話をかけてパスワード再設定の手順を聞き出し、そのうえで従業員になりすましてパスワードを再設定させ、多要素認証(MFA)を移させていると警告している
情報システムの支援担当・ヘルプデスク職業のページ →出来事の日付 / 報じられた日
2025-07-29
証拠の段階
制限または撤回失敗、撤回、規制、あるいは費用が導入を抑えている。判断を下げる、あるいはその不確かさを広げることがある。
これが関わる業務
否と言う人であること
認めるべきでない権限の申請を断り、なりすましの手口である通話を見抜き、そしてその人が自分の端末に何をしてよいかを決める。
いまも人が主導✓ 証拠に基づく
どこに当てはまるか
米国と同盟国の政府のサイバー機関が、ある犯罪集団の手口について出した共同のアドバイザリーである。それによれば、この集団のソーシャルエンジニアリングの試みは、まずヘルプデスクでパスワードを再設定するのにどんな手順が要るかを知り、次に標的とする従業員の再設定に要る情報を集めるよう組み立てられており、それはしばしば数回の電話にわたる。そして2025年7月の更新では、そのメンバーが従業員になりすまし、ITやヘルプデスクの担当者を説き伏せて、機微な情報を出させ、その従業員のパスワードを再設定させ、その従業員の多要素認証(MFA)を自分たちの管理する端末へ移させた、と述べている。緩和策としては、フィッシングに耐える多要素認証と、音声によるフィッシングへの訓練を勧めている。ヘルプデスクが電話の相手をどう確かめるべきかは定めておらず、描いているのは一つの集団であって、窓口がどれほどの頻度で騙されるかではない。
これが意味すること
近年で最も手際のよい犯罪集団は、ヘルプデスクのパスワード再設定の手順を、真っ先に学ぶべきものとして扱っている。窓口が従う手順は、書き留められたものであれ自動化されたものであれ、攻撃する側が稽古する台本になる——だからこそ、妙な申請への判断は判断であって、チェックリストではない。
これがまだ示していないこと
描いているのは一つの集団の手口であって、ヘルプデスクがどれほどの頻度で騙されるかではない。そして、どんな確認が効くのかも述べていない。
あなたに確かめられること
CISA のアドバイザリー AA23-320A(「Scattered Spider」)を開き、「designed to first learn what steps are needed to conduct password resets from helpdesks」を探すこと。
評価を変えるか
いいえ。影響指数は一件の出来事で動くことはありません。この記録が層を変えたわけでもありません——上にある1項の紐づいた判断はすべて、すでにより早い証拠の上に立っていました。この一件はそこへ足されます。
出典
CISA, FBI and partner agencies (RCMP, ASD's ACSC, AFP, CCCS, UK NCSC) — Joint Cybersecurity Advisory AA23-320A, "Scattered Spider" (first published 16 November 2023; last revised 29 July 2025) · 検証 2026-09-28 · Claude (VOLO agent) · 解読 2026-09-28 · Claude (VOLO agent)
一次資料——これを行った当事者、あるいは記録を司る当局が公表したもの。連署は要りません。