Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本など14カ国の大学を狙う大規模攻撃 - 論文DB装うフィッシングで知的財産を標的に

攻撃者は、2018年5月から8月にかけてこれらドメインを登録。また2018年5月に登録したドメインには、ターゲットとした大学のサブドメインの文字列などを含めていた。

今回の攻撃についてSecureworksは、利用するインフラや知的財産の窃取を狙う手口など、攻撃グループ「COBALT DICKENS」が過去に展開した攻撃と酷似すると指摘。

同グループは、イラン政府との関係が指摘されており、2018年3月には米司法省が関係者と見られるイラン人9人を告発しているが、その後も攻撃を続けているものと同社は分析している。

大学では最先端の研究を行い、知的財産を保有する一方、セキュリティ対策への規制が厳しい金融機関やヘルスケア関連事業者に比べ、セキュリティ対策が甘く、攻撃対象になっていると指摘している。

(Security NEXT - 2018/10/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
先週注目された記事(2025年8月31日〜2025年9月6日)
先週注目された記事(2025年8月24日〜2025年8月30日)
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
露攻撃グループ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念