Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国家関与が疑われる東南アジアへの攻撃、2007年から発生か

6月に入りPalo Alto Networksより報告された東南アジアを狙った標的型攻撃「Lotus Blossom」について、トレンドマイクロは、3年前に確認、公表されている攻撃キャンペーンであるとの見解を示した。

攻撃キャンペーン「Operation Lotus Blossom」を報告したPalo Alto Networksによれば、「香港」「台湾」「ベトナム」「フィリピン」「インドネシア」などに対し、3年前から「Elise」を用いた攻撃が展開。東南アジア情勢に強い関心を持つ国家が直接関与するか、資金援助など間接的に関わっている可能性があるとしてレポートを発表した。

これに対しTrend Microは、同社が2013年に発表したレポートで標的型攻撃のキャンペーン「ESILE」「ELISE」として言及しており、以前より認知されている攻撃キャンペーンのひとつであると説明。Wordファイルを用いたメールによる標的型攻撃で、2007年から攻撃が発生しているとの指摘も出ているという。

(Security NEXT - 2015/07/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

約7割が標的型攻撃への訓練実施 - 管理者3割「開封が評価に影響」
「Oracle WebLogic」に脆弱性、攻撃が発生中 - 早急に更新を
複数の日系自動車関連企業にサイバー攻撃 - ベトナムのグループ関与か
2018年はランサム活動が縮小 - RaaSの「GandCrab」に活発な動き
プラント関係者狙う執拗な攻撃が継続中 - 一定知識で自然な文面
ゼロデイ攻撃への悪用目立つ「権限昇格の脆弱性」
2019年1Qはインシデントが増加 - 「スキャン」「マルウェアサイト」など
GWに備えて対策を - 脆弱性や改元対応、BECへの警戒も
2割強の企業が過去1年間にPCやスマホ紛失を経験
ASUSの更新機能が侵害、マルウェア拡散 - MACアドレスで標的絞りさらなる攻撃