Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Thrip」が衛星通信や防衛産業を標的に - 中国国内の端末から操作

米国や東南アジアの企業などを標的にスパイ活動を行う攻撃グループ「Thrip」のあらたな活動が確認された。

攻撃を観測したシマンテックによれば、少なくとも2013年から活動を展開している攻撃グループ「Thrip」による諜報活動が、米国と東南アジアで通信や地理空間画像処理、防衛などの企業を標的に展開されていることを把握したという。

同社では、2018年1月に大手通信会社に対する攻撃を検知。さらなる調査でより広範囲に攻撃が展開されていることが判明した。攻撃の実行には、中国国内の端末3台が利用されていたという。

衛星通信事業者を標的にした攻撃では、人工衛星を監視、制御するソフトウェアが稼働している端末に侵入を試みており、情報収集だけでなく、事業の妨害を目的としていた可能性もあると同社では分析する。

(Security NEXT - 2018/07/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバに不正アクセス、侵害経路や影響を調査 - ソディック
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
グループ会社2社でランサム被害 - 青山財産ネットワークス
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
一部サーバでランサムウェア被害 - キャンディルグループ会社
海外グループ会社にサイバー攻撃、業務影響は解消 - 近鉄エクスプレス
海外子会社にサイバー攻撃、個人情報流出の可能性 - 象印
ランサム被害で個人情報流出の可能性 - エネサンスHD
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映