シンガポール医療機関の大規模情報漏洩、関与グループが判明
Symantecは、今回のサイバー攻撃について、少なくとも2017年から機密情報の窃取を目的に同国で活動を展開しているグループの犯行であることを突き止めたという。
同社が「Whitefly」と名付けた同グループは、シンガポールに本拠地を置く企業をおもな標的として攻撃を展開。医療のほか、メディア、電気通信、技術開発などさまざまな業種がターゲットになっていた。
同グループは、実行ファイルやライブラリファイルを文書や画像に偽装してメールで送りつける手口を利用。これらをドロッパーとして利用し、トロイの木馬「Vcrodat」に感染させる。
さらに同マルウェアは、検索パスの問題で意図しないライブラリファイルが読み込まれる脆弱性を悪用。高い権限で動作することを狙ってか、セキュリティ製品のライブラリファイルを偽装していた。
(Security NEXT - 2019/03/15 )
ツイート
関連リンク
PR
関連記事
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
まもなく年末年始、長期休暇前にセキュリティ総点検を
先週注目された記事(2025年11月30日〜2025年12月6日)
2026年1月開催の「JSAC2026」、参加登録がスタート


