「Aurora」の攻撃グループがゼロデイ攻撃を加速 - 狙いは軍需産業
シマンテックは、「Operation Aurora」攻撃を行ったグループが、ゼロデイ攻撃の頻度を高めていることを報告した。軍需産業が狙われているという。
同グループは、2009年にマルウェア「Hydraq」を悪用して大規模攻撃「Operation Aurora」を展開。同社では組織的な攻撃活動について「Elderwoodプロジェクト」名付け、活動を監視しているが、その後もさまざまな業種に対して攻撃しており、3年が経過した現在も積極的に活動しているという。
同グループは、容易にゼロデイ脆弱性の悪用できる攻撃インフラ「Elderwoodプラットフォーム」を利用しているが、最近さらに進化した。これまでメールを利用した標的型攻撃を展開してきたが、ターゲットの組織からアクセスされる可能性が高いウェブサイトへ侵入し、ウェブ経由で感染させる手法へ変化している。
2011年にゼロデイ攻撃に用いられた脆弱性は8件だったが、ここ数カ月間で同グループによりすでに4件の脆弱性が悪用されるなど、活動が目立っている。
軍事関係の組織がおもな攻撃対象となっていることから、子会社や取引先といった関連企業も含め、サプライチェーン企業は、注意が必要だと同社では指摘している。
(Security NEXT - 2012/09/10 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年12月28日〜2026年1月3日)
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
先週注目された記事(2025年12月21日〜2025年12月27日)
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
先週注目された記事(2025年12月14日〜2025年12月20日)
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
