Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の日系自動車関連企業にサイバー攻撃 - ベトナムのグループ関与か

同グループでは、検知を回避するテクニックや豊富なツール群を利用。今回のキャンペーンで利用は確認されていないものの、macOS向けのマルウェアも開発していると見られ、攻撃を分析した同社は、他APTグループと比較しても高い技術レベルを持っているとの見方を示した。

また自動車産業が標的となった理由として、2019年8月にベトナム初の国産車メーカーである「ビングループ」が自動車の発売を予定しており、国内産業の支援が目的だと分析している。

ただし、現状判明しているのは、知的財産や業界動向などの情報収集行為にとどまり、工場制御システムの破壊につながる行為や、自動車制御システムへの潜入を狙った攻撃などは確認されていない。

同社は、東南アジアに拠点を持ち、事業を展開する国内自動車関連企業は、同グループからの攻撃に警戒する必要があると指摘。

メールを用いた標的型攻撃へ注意するほか、通信先などをログでチェックしたり、コードの実行、メモリの痕跡などを確認するなど、対策を呼びかけている。

(Security NEXT - 2019/04/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
2026年春に「SECCON 14」を開催 - 12月にオンライン予選