Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国家関与のサイバー攻撃、新型コロナ問題に便乗 - 中国のグループも

新型コロナウイルス感染症「COVID-19」が拡大している問題で、同問題に便乗した国家由来と見られるサイバー攻撃が複数観測されている。

ファイア・アイが観測状況を明らかにしたもので、北朝鮮、ロシア政府などの関与が疑われる攻撃グループのほか、最初に感染が確認され、初動対応の遅れに非難が集まっている中国についても、新型コロナウイルスの話題を攻撃グループが悪用していたという。

20200318_fe_001.jpg
標的型攻撃に用いられた偽文書(画像:ファイア・アイ)

同社によると、中国関連の攻撃としては、攻撃グループ「TEMP.Hex」による活動を観測。同グループは、「HoneyMyte」「Mustang Panda」などの別名でも知られ、少なくとも2010年から東アジア地域を対象に活動しているが、2月末から3月初旬にかけて台湾やベトナム、フィリピンなどの組織に対して攻撃を行っていた。

攻撃には、新型コロナウイルスに関連したおとり文書を悪用。ペイロードとして「Cobalt Strike」や「Sogu」を感染させようとしていた。問題の文書には、実際の政治家による発言や提言などの情報も含まれるという。

またモンゴル政府や同国の鉱業分野を狙って活動する別の攻撃グループは、同国組織を標的とした攻撃を展開。モンゴルにおける感染数など、公式な統計情報など含んだ偽文書を用いて「PoisonIvy」の感染を試みていた。

(Security NEXT - 2020/03/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

若手国際CTFで日本人含むアジアチームが好成績 - 言葉や準備不足乗り越え奮闘
国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
「サイバー防衛シンポ熱海2022」が8月に開催 - 露烏戦争から見るサイバー戦
MSDTのゼロデイ脆弱性、悪用拡大中 - 「QBot」の拡散にも
2021年に悪用多かった脆弱性トップ15 - 首位は「Log4Shell」、VPNも引き続き標的に
「情報セキュリティマネジメント試験」が通年試験に - 試験時間も短縮
国家戦略特区に設置した「雇用労働相談センター」で「Emotet」感染
金融庁、サイバーセキュリティ強化取組方針を改訂
預かった保管文書が箱ごと所在不明に - 丸和運輸機関子会社
米英豪など共同で「Log4j脆弱性」について注意喚起 - 産業制御機器でも対策を