【Hacking Team問題】流出判明以前に日本へゼロデイ攻撃 - 内偵ツール利用か
イタリアのセキュリティベンダーであるHacking Teamから、脆弱性に関する情報が外部へ流出し、エクスプロイトキットへの悪用などが広がっているが、今回の流出が明らかとなる以前より、同脆弱性を悪用したゼロデイ攻撃が日本に対して行われていた可能性があることがわかった。
問題の脆弱性「CVE-2015-5119」は、Hacking Teamのハッキングスイート「Remote Control System(RCS)Galileo」で利用されていたもので、同ツールは、政府や法執行機関などへ販売されている。
Hacking Teamから流出した情報は、7月5日前後に公開されたが、米Trend Microによれば、それより以前となる7月1日に検知した一連の攻撃のなかで、脆弱性が悪用されていることが判明したという。
6月下旬より展開されていた限定的な標的型攻撃で用いられたもので、同コードへ韓国や日本からアクセスが行われていた。流出したものと類似したエクスプロイトコードを用いており、Hacking Teamの内偵ツールにより作成されたコードであると同社では分析している。
(Security NEXT - 2015/07/09 )
ツイート
関連リンク
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
