Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の日系自動車関連企業にサイバー攻撃 - ベトナムのグループ関与か

「OceanLotus」に関しては複数のセキュリティベンダーが観測状況を明らかにしているが、こうした情報以外にも、同社で十分な一次情報を得ており、日系企業に対する攻撃が現在も継続していることから、詳細情報を公開し、注意喚起を行ったという。

同グループが関与したと結論付けた根拠については、過去の攻撃で利用されたネットワークやマルウェア、戦略、手順などが重複、あるいは類似していることを挙げた。

攻撃件数やターゲットにされた日系企業の規模、サプライチェーンにおける役割や位置づけについては、「情報がひとり歩きし、憶測を呼ぶおそれがある」としてコメントを避けている。

具体的な攻撃手法を見ると、同グループでは、履歴書の送付に見せかけて、細工したWordファイルを企業の代表メールアドレスへ送りつける手口が多いとしている。

(Security NEXT - 2019/04/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
インシデント件数減少、ただしサイト改ざんは倍増
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開