Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Exchange Server」脆弱性、10グループ以上が悪用か - パッチ公開前にも

「Microsoft Exchange Server」に深刻な脆弱性が明らかとなった問題で、ESETはAPTグループや犯罪組織など10以上の攻撃グループが悪用しているとの分析結果を示した。少なくとも5000台以上に侵害が広がっているという。

3月2日の定例外アップデートで修正された「Microsoft Exchange Server」の脆弱性は、少なくとも1月から脆弱性が悪用されていたことが確認されており、マイクロソフトでは、脆弱性が中国の支援を受ける攻撃グループ「Hafnium」により悪用されたとの見解を公表している。

同グループによる活動にくわえ、ESETは、セキュリティ更新プログラムがリリースされる以前より、複数グループによって脆弱性の悪用が開始されていたと指摘。パッチ公開後はさらに悪用するグループが拡大。侵害により「Webシェル」が検出されたケースは、3月10日の時点で同社が把握するだけでも115カ国以上で5000台以上にのぼり、複数グループが同じ組織を標的にしていたこともあったという。

同社の調査では2月後半より感染活動を確認しており、2月28日に別名「Bronze Butler」としても知られる「Tick」による悪用を観測。過去に用いたバックドアと非常に似たバックドアを使用していた。

さらに3月1日には「LuckyMouse」「Calypso」などが悪用されたことを観測。さらにアジアの民間企業や東ヨーロッパの政府機関を狙った攻撃を検知しており、既知の攻撃と繋がりが見られないことから、同社は一連の攻撃を「Websiic」と命名している。

20210318_es_001.jpg
「CVE-2021-26855」の悪用により埋め込まれた「Webシェル」の検知動向(グラフ:ESET)

(Security NEXT - 2021/03/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2021年に悪用多かった脆弱性トップ15 - 首位は「Log4Shell」、VPNも引き続き標的に
MS、5月の月例パッチで脆弱性73件に対処 - ゼロデイ脆弱性を修正
MS、2月の月例パッチを公開 - 脆弱性71件に対処
MS、2022年最初の月例セキュリティ更新をリリース - 97件に対応
「Exchange Server」のメール処理が滞る不具合が発生
米英豪、イランのAPT活動に注意喚起 - 「Fortinet」「Exchange」の脆弱性が標的
MS、11月の月例パッチを公開 - 悪用済み2件を含む脆弱性55件を修正
2021年3Qの情報提供は346件、標的型攻撃は3件 - J-CSIP
MS、10月の月例セキュリティ更新をリリース - ゼロデイ脆弱性1件含む74件を解消
CODE BLUE 2021の講演者を発表 - 「ProxyLogon」発見者も登壇