Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

シンガポール医療機関の大規模情報漏洩、関与グループが判明

Symantecは、今回のサイバー攻撃について、少なくとも2017年から機密情報の窃取を目的に同国で活動を展開しているグループの犯行であることを突き止めたという。

同社が「Whitefly」と名付けた同グループは、シンガポールに本拠地を置く企業をおもな標的として攻撃を展開。医療のほか、メディア、電気通信、技術開発などさまざまな業種がターゲットになっていた。

同グループは、実行ファイルやライブラリファイルを文書や画像に偽装してメールで送りつける手口を利用。これらをドロッパーとして利用し、トロイの木馬「Vcrodat」に感染させる。

さらに同マルウェアは、検索パスの問題で意図しないライブラリファイルが読み込まれる脆弱性を悪用。高い権限で動作することを狙ってか、セキュリティ製品のライブラリファイルを偽装していた。

(Security NEXT - 2019/03/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
セキュリティ分野の総務大臣奨励賞、2名2団体を選出
警察庁、サイバー被害のオンライン通報窓口を設置 - 相談なども対応
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
サイバー攻撃で狙われ、悪用される「正規アカウント」
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
先週注目された記事(2024年3月17日〜2024年3月23日)