PhaaS「BigBear 2.0」、サブスクリプション型サービスでフィッシング攻撃の実行を支援
PhaaS「BigBear 2.0」、サブスクリプション型のサービスとしてフィッシング機能を提供
近年、PhaaS(Phishing-as-a-Service)は、正規のソフトウェアサービスに類似したビジネスモデルを採用し、フィッシング攻撃に必要な機能をサービスとして提供する形態が広がっている。「BigBear 2.0」もこうしたPhaaSの一つで、サブスクリプション方式による利用プランや管理ダッシュボード、攻撃の自動化機能などを提供している。正規のSaaS(Software-as-a-Service)と同様の運営形態を取りながら、フィッシングページの作成や攻撃の実行を支援する機能を提供している点が特徴となっている。
BigBear 2.0は、従来のフィッシングツールキットと比較して、利用者向けのサポート体制や継続的な機能更新など、サービス運営面の仕組みを備えている。これにより、攻撃者は個別にフィッシング用のインフラやツールを構築する負担を軽減でき、専門的な技術知識が限られている場合でも攻撃を実行しやすくなる。こうしたPhaaSの提供形態は、フィッシング攻撃への参入障壁を下げる要因となっており、攻撃に必要な機能の提供や運用支援がサービスとして行われることで、攻撃活動の継続や展開を容易にする可能性がある。
PhaaSのサービス化に伴うフィッシング対策の課題
サブスクリプション型のPhaaSが普及することで、攻撃者はフィッシングページの作成やキャンペーンの管理、攻撃に必要な機能の更新などをサービス提供者に依存できるようになる。これにより、個別に攻撃インフラを構築する負担が軽減される一方、セキュリティ対策では継続的に更新されるフィッシングページや関連ドメイン、攻撃に使用されるインフラの変化を把握することが課題となる。
BigBear 2.0のようなPhaaSでは、管理ダッシュボードや自動化機能、継続的なアップデートが提供されるため、攻撃者が既存の機能を利用して新たなフィッシングキャンペーンを展開しやすくなる。こうした環境では、既知の不正URLやドメインの検知に加え、フィッシングページの構造やリダイレクト先、認証情報の送信先などを分析することで、関連する攻撃活動を把握できる可能性がある。
また、メール認証やURLフィルタリング、フィッシングサイトへのアクセス検知など、複数の対策を組み合わせることで、PhaaSを利用した攻撃への対応範囲を広げることができる。BigBear 2.0の事例は、フィッシングに必要な機能が継続的に提供・更新されるサービスとして運営されていることを示しており、個別のフィッシングサイトだけでなく、その背後にある共通の攻撃インフラや運用上の特徴を分析することが、関連するキャンペーンを特定する手掛かりとなる。

