【Hacking Team問題】流出判明以前に日本へゼロデイ攻撃 - 内偵ツール利用か
イタリアのセキュリティベンダーであるHacking Teamから、脆弱性に関する情報が外部へ流出し、エクスプロイトキットへの悪用などが広がっているが、今回の流出が明らかとなる以前より、同脆弱性を悪用したゼロデイ攻撃が日本に対して行われていた可能性があることがわかった。
問題の脆弱性「CVE-2015-5119」は、Hacking Teamのハッキングスイート「Remote Control System(RCS)Galileo」で利用されていたもので、同ツールは、政府や法執行機関などへ販売されている。
Hacking Teamから流出した情報は、7月5日前後に公開されたが、米Trend Microによれば、それより以前となる7月1日に検知した一連の攻撃のなかで、脆弱性が悪用されていることが判明したという。
6月下旬より展開されていた限定的な標的型攻撃で用いられたもので、同コードへ韓国や日本からアクセスが行われていた。流出したものと類似したエクスプロイトコードを用いており、Hacking Teamの内偵ツールにより作成されたコードであると同社では分析している。
(Security NEXT - 2015/07/09 )
ツイート
関連リンク
PR
関連記事
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
