セキュリティ対策Lab、新たなサイバー攻撃手法ClickFix(クリックフィックス)に関する注意喚起記事を公開

合同会社ロケットボーイズ

From: 共同通信PRワイヤー

2025-09-18 08:30

株式会社ラックが国内動向と実務的な対策を解説

合同会社ロケットボーイズ(所在地:東京都、代表社員:河野 拓)が運営するセキュリティ専門メディア「セキュリティ対策Lab (リンク ») 」は、株式会社ラックの協力のもと、近年拡大するサイバー攻撃「ClickFix(クリックフィックス)」に関する注意喚起記事を公開しました。 (リンク »)

 

ClickFixは、偽のCAPTCHA認証を装ってユーザーにショートカットキーやPowerShellコマンドを入力させ、最終的に情報窃取型マルウェア(インフォスティーラー)を感染させる新たなソーシャルエンジニアリング手法です。被害者は必ずしもリテラシーの低い層ではなく、手法を「知らない」人々が狙われています。

 

ラックによれば、攻撃の目的は暗号資産やVPN情報の窃取、観光業では予約管理システムのアカウント情報の奪取などで、金銭的利益が中心です。従来の脆弱性攻撃が難しくなった背景から、Windowsの標準機能を悪用できるClickFixが急速に広がっていると分析されています。

 

記事内では、株式会社ラック コンサルティング統括部 インシデントマネジメントグループ 髙源武彦氏、JSOC MSSアナリシスグループ セキュリティアナリスト 吉田成那氏から被害事例や対策を伺っています。

 

ClickFix(クリックフィックス)とは?対策や実態を株式会社ラックへ聞く (リンク »)

 

 

 ◆ セキュリティ対策Labについて◆

セキュリティ対策Labは企業の情報システム部門に向けて、情報セキュリティに関するセミナー・イベント (リンク ») 、現場で使えるセキュリティ対策の実務解説、重要トピックのセキュリティニュースと解説 (リンク ») を継続的に提供しています。学びから実装まで一貫して支援します。

 

本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]