Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 5212

関連インシデント

インシデント 10687 Report
AI-Powered Presentation Tool Gamma Implicated in Multi-Stage Phishing Campaign

Loading...
人気のAIプログラムがフィッシング攻撃でなりすまし、偽のMicrosoft Sharepointログインを生成
techradar.com · 2025

比較的新しいAI搭載のプレゼンテーションソフトウェアツールであるGammaは、MicrosoftのSharePointを偽装し、ユーザーのログイン認証情報を盗み出す、非常に説得力のあるフィッシング攻撃に悪用されています。

サイバーセキュリティ研究者のAbnormalは、この攻撃を実際に確認し、フィッシングフローを「非常に洗練されているため、どの段階でも本物らしく感じられる」と評しました。

この攻撃は、正規のメールアカウント(ただし侵害されている)から、一般的な簡潔なフィッシングメールを送信することから始まります。これにより、攻撃者はSPF、DKIM、DMARCなどの標準的な認証チェックを回避し、メールを標的の受信トレイに直接送信することができます。

SharePoint のなりすまし

このメール自体は特に変わったものではなく、PDF ファイルが添付されています。実際には、これは AI を活用したオンライン プレゼンテーション ビルダーである Gamma でホストされているプレゼンテーションへのリンクとなるハイパーリンクです。

このプレゼンテーションには、なりすまし組織のロゴと、「PDF を表示」または「セキュリティで保護されたドキュメントを確認」といったメッセージが表示されます。

このメッセージはハイパーリンク形式で、偽装された Microsoft ブランドと Cloudflare Turnstile を含む中間スプラッシュページへと誘導します。こうして、攻撃者は、基本的な自動セキュリティ ツールではなく、実際の人間がサイトにアクセスできるようにします。

被害者が CTA をクリックすると、Microsoft SharePoint サインイン ポータルを偽装したフィッシング ページに移動します。

ここで実際の窃盗が行われます。被害者は Microsoft の認証情報を使用してログインするよう促されるからです。

間違った認証情報を入力するとエラーが表示されるため、研究者たちは攻撃者が何らかの中間者攻撃の仕組みを使って認証情報をリアルタイムで検証していると結論付けています。

Abnormal社によると、この攻撃が特異なのは、Gammaが「比較的新しい」攻撃者であり、登場からまだ数年しか経っていないことが主な理由です。

「組織はファイル共有フィッシング攻撃全般についてますます精通するようになり、中にはセキュリティ意識向上のためのトレーニングに事例を組み入れ始めているところもあるかもしれません。しかしながら、この種のフィッシング攻撃をサイバーセキュリティ教育に取り入れている企業の割合は低い可能性が高いでしょう。DocusignやDropboxといった有名ブランドを悪用した攻撃以外の事例を取り上げている企業はさらに少ないでしょう」と研究者たちは述べています。

「そのため、この種の攻撃は、CanvaやGoogle Driveを悪用した攻撃のように、従業員によるより厳格な監視を促すような警鐘を鳴らすことはないかもしれません。」

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd