Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

J-CSIP、脅威情報22件を共有 - 海外関連会社への攻撃報告も

情報処理推進機構(IPA)は、2023年第1四半期に「サイバー情報共有イニシアティブ(J-CSIP)」を通じて22件の脅威情報を共有した。

「J-CSIP」は、サイバー攻撃の情報共有や早期対応に向けた取り組みでIPAが事務局を担当。2011年10月より活動しており、13業界279組織のほか、医療業界4団体、水道業界9組織が連携している。

同四半期に参加組織より提供された情報は59件。前四半期の26件から倍増した。このうち標的型攻撃メールと見なしたものは1件にとどまり、前四半期の6件を大きく下回った。IPAが独自に入手した20件とともに、あわせて22件の情報を参加組織で共有している。

参加組織より提供された情報を見ると海外のグループ企業が攻撃の起点となるケースが複数見られた。ある参加組織では、海外グループ企業が管理するシステムが、ウェブサーバ経由のSQLインジェクション攻撃を受けた。

データベースサーバ経由でほかの内部サーバやPCに横展開され、さらに海外グループ企業と接続する回線経由で国内の参加組織にある「Active Directoryサーバ」を侵害。国内の端末に遠隔操作ツール(RAT)が展開されたという。

(Security NEXT - 2023/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性