Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサムウェア「Cring」、脆弱VPN機器を標的 - 制御システムが停止する被害も

Kasperskyは、産業制御システムなども標的となっているランサムウェア「Cring」によるサイバー攻撃で、Fortinet製のVPNサーバにおける既知の脆弱性が悪用されていることを明らかにした。

「Crypt3r」「Ghost」「Phantom」「Vjiszy1lo」といった別名でも知られるランサムウェア「Cring」を用いたサイバー攻撃について、Kasperskyが被害組織を調査したところ、侵入の初期段階にFortinetの「FortiOS」におけるVPNの脆弱性「CVE-2018-13379」が悪用されていることを突き止めたという。

一連の攻撃では、欧州の産業制御機器を用いる複数企業においてランサムウェアによる被害が生じており、生産プロセスが一時停止する被害なども発生している。

悪用されていた「CVE-2018-13379」は、ディレクトリトラバーサルの脆弱性で、システム上のファイルへアクセスが可能となり、「FortiGate」におけるVPNのユーザー名や平文のパスワードなどを窃取されるおそれがある。

脆弱なホストのIPアドレスやパスワードなどの情報がブラックマーケットでも流通しており、こうしたリストも攻撃に利用されていると見られる。

(Security NEXT - 2021/04/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「WatchGuard Firebox」の深刻な脆弱性、PoC公開で悪用リスク上昇
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
「AWS Client VPN」に権限昇格の脆弱性 - macOS版のみ影響
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
UTM製品「WatchGuard Firebox」のVPN機能に深刻な脆弱性
「NetScaler ADC/Gateway」に脆弱性、すでに悪用も - 緊急対応を
Fortinet、「FortiOS」に関する複数の脆弱性を解消