【ITニュース解説】ComicForm and SectorJ149 Hackers Deploy Formbook Malware in Eurasian Cyberattacks
2025年09月23日に「The Hacker News」が公開したITニュース「ComicForm and SectorJ149 Hackers Deploy Formbook Malware in Eurasian Cyberattacks」について初心者にもわかりやすく解説しています。
ITニュース概要
ComicFormという新たなハッカー集団が、2025年4月以降、ベラルーシやカザフスタン、ロシアの組織を標的にフィッシング攻撃を展開している。産業、金融など多様な分野を狙い、Formbookマルウェアを仕掛けている。
ITニュース解説
最近、サイバーセキュリティの世界で新たな脅威が明らかになった。これまで知られていなかったハッキンググループ「ComicForm」が、2025年4月以降、ベラルーシ、カザフスタン、ロシアといったユーラシア地域の国々を標的に、大規模なサイバー攻撃を展開しているというニュースだ。この攻撃では、「Formbook」という強力な情報窃取型マルウェアが使用されており、産業、金融、観光、バイオテクノロジー、研究、貿易といった、国家の基盤となる多岐にわたる重要なセクターの組織が狙われている。これは、現代社会において情報セキュリティがいかに重要であるかを改めて浮き彫りにする事例である。
ComicFormというグループは、今回の分析が発表されるまで、その存在が確認されていなかった新たな脅威主体だ。彼らが一体どのような組織で、どのような目的を持って活動しているのかはまだ不明な点が多いが、これほど広範囲かつ多様な分野を狙うことから、その攻撃能力の高さと組織的な活動がうかがえる。攻撃の主要な手段は「フィッシングキャンペーン」である。フィッシングとは、本物の企業や機関、あるいは個人を装った偽のメールやメッセージを送りつけ、受信者をだましてパスワードやクレジットカード情報、個人情報などの機密情報を不正に入手しようとする詐欺の一種だ。今回のケースでは、攻撃者は標的となる組織内の従業員を狙い、業務に関連するような内容を偽装した巧妙なメールを送信したと考えられる。
フィッシングメールは、受信者が不審に思わないよう、魅力的な件名や本文で誘導する。例えば、「請求書」「配送通知」「人事からの重要なお知らせ」といった、思わずクリックしたくなるような内容を装う。そして、メールには悪意のあるファイルが添付されていたり、不正なウェブサイトへ誘導するリンクが含まれていたりする。被害者がこれらをクリックしたり開いたりすると、意図せずして「Formbook」マルウェアがシステムにダウンロードされ、実行されてしまうことになる。
Formbookは、その名が示す通り、オンラインフォームへの入力情報をはじめとする、幅広い情報を窃取する能力を持つ非常に危険なマルウェアだ。一度システムに感染すると、キーボードの入力履歴(キーロガー)、ウェブブラウザに保存されているパスワードやオートコンプリート情報、Cookie、クレジットカード情報、さらにはスクリーンショットの取得、FTPクライアントの情報、暗号通貨ウォレットのデータなど、多種多様な機密情報を密かに収集する。収集された情報は、暗号化された上で、攻撃者が管理するリモートサーバーへと送信される仕組みになっている。Formbookは、その効率的な情報窃取能力と、比較的手軽に闇市場で入手できることから、世界中のサイバー犯罪者やハッキンググループに広く利用されているマルウェアの一つである。検出を回避するための様々な技術も組み込まれており、感染したことに気づきにくいという特徴も持つ。
システムエンジニアを目指す皆さんにとって、このようなサイバー攻撃のニュースは、単なる他人事ではない。将来的にシステムを設計、開発、運用する立場になるSEにとって、セキュリティの知識は必須であり、最新の脅威動向を理解することは非常に重要だ。ComicFormの攻撃事例は、セキュリティ対策が不十分な組織がどれだけ危険にさらされるかを示している。システムを安全に保つためには、技術的な対策はもちろん、組織全体のセキュリティ意識を高めることが不可欠だ。
具体的には、従業員がフィッシング詐欺に引っかからないよう、定期的なセキュリティ教育を実施することがSEの重要な役割の一つとなる。不審なメールや添付ファイル、リンクに対する警戒心を常に持ち、安易にクリックしないという基本原則を徹底させる必要がある。技術面では、最新のアンチウイルスソフトウェアやファイアウォールを導入し、常に定義ファイルを最新の状態に保つこと、オペレーティングシステムや利用するアプリケーションのセキュリティパッチを迅速に適用し、脆弱性を放置しないことなどが挙げられる。さらに、多要素認証の導入や、複雑で推測されにくいパスワードの使用を強制するポリシーの適用、ネットワークのセグメンテーション(ネットワークを複数の区画に分け、感染拡大を防ぐ)なども有効な対策となる。
万が一、システムがマルウェアに感染してしまった場合に備えて、インシデント対応計画を事前に策定し、定期的にシミュレーションを行うこともSEの重要な業務だ。攻撃を受けた際の適切な初動対応、感染範囲の特定、マルウェアの除去、システムの復旧、そして再発防止策の立案と実行までの一連の流れを確立しておく必要がある。サイバーセキュリティの分野は常に進化しており、ComicFormのような新しい脅威が次々と出現するため、SEは生涯にわたって最新の情報を学び続け、自身のスキルを更新し続ける姿勢が求められる。このニュースは、システムを守る責任がどれほど重く、そしてやりがいのある仕事であるかを教えてくれるだろう。