英米、Cisco製ルータへの脆弱性攻撃に注意喚起 - 露関与と分析
ロシアが関与するサイバー攻撃グループがCisco Systems製ルータの脆弱性を狙った攻撃を展開していたとして、英米政府が分析結果を公表するとともに注意を喚起した。
イギリス国家サイバーセキュリティセンター(NCSC)や米国家安全保障局(NCA)、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が共同でアドバイザリを公表し、攻撃グループ「APT28」が2021年に展開した攻撃について攻撃手法の詳細を取りまとめ、公表するとともに注意を呼びかけたもの。
同グループは、「Fancy Bear」「Sednit」「Sofacy」「Tsar Team」「Pawn Storm」「STRONTIUM」などの別名でも知られる。他国の政府や軍、安全保障機関などに対し、少なくとも2007年より活動を展開。世界反ドーピング機構(WADA)に対する攻撃などにも関与した疑いが出ている。
NCSCでは、2015年のドイツ議会に対するサイバー攻撃や、2018年4月の化学兵器禁止機関(OPCW)に対する攻撃などへ関与したと指摘。英米政府は、「APT28」についてロシア連邦軍参謀本部情報総局(GRU)に所属する第85主要特殊サービスセンター(GTsSS)26165部隊にほぼまちがいないとの見方を示している。
攻撃対象とされたのは、Cisco Systems製ルータで、ヨーロッパや米国の政府機関、のほか、ウクライナにおいても約250の被害が確認されているという。
(Security NEXT - 2023/04/19 )
ツイート
関連リンク
PR
関連記事
Adobe、アドバイザリ12件で脆弱性89件に対応
児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
個人情報を誤提供、システムの改修テストで - 農林中金
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
先週注目された記事(2026年7月12日〜2026年7月18日)
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
公開講座申込者向けの事前メールで誤送信 - 島根県立大

