不可視Unicodeを悪用した大規模フィッシングキャンペーン、セキュリティフィルターを回避
不可視Unicodeを悪用した大規模フィッシングキャンペーン、セキュリティフィルターを回避
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-05 |
| 元記事 | The Hacker News |
要約
Microsoftの研究者が、数百万通の電子メールを送信した大規模フィッシングキャンペーンを特定した。攻撃者は不可視のUnicode文字を単語の中に埋め込むことで、「funding」などのキーワードを文字列レベルで分断し、メールセキュリティフィルターの検出を回避する手法を採用している。人間には通常の文書として見えるが、フィルタリングシステムには別の文字列として認識されることを利用したもので、既存のシグネチャベース検出の限界を突いている。メールセキュリティ製品はUnicode正規化処理の強化が急務となっており、AI/MLベースの挙動分析を組み合わせた多層防御の重要性が高まっている。