「Thrip」が衛星通信や防衛産業を標的に - 中国国内の端末から操作
米国や東南アジアの企業などを標的にスパイ活動を行う攻撃グループ「Thrip」のあらたな活動が確認された。
攻撃を観測したシマンテックによれば、少なくとも2013年から活動を展開している攻撃グループ「Thrip」による諜報活動が、米国と東南アジアで通信や地理空間画像処理、防衛などの企業を標的に展開されていることを把握したという。
同社では、2018年1月に大手通信会社に対する攻撃を検知。さらなる調査でより広範囲に攻撃が展開されていることが判明した。攻撃の実行には、中国国内の端末3台が利用されていたという。
衛星通信事業者を標的にした攻撃では、人工衛星を監視、制御するソフトウェアが稼働している端末に侵入を試みており、情報収集だけでなく、事業の妨害を目的としていた可能性もあると同社では分析する。
(Security NEXT - 2018/07/04 )
ツイート
関連リンク
PR
関連記事
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
カーシェアサービス「タイムズカー」、会員の個人情報が流出
ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
サポート詐欺で約4000ファイル削除 - サカイHD子会社
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP

