Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

重要インフラ狙う中国関与の「Volt Typhoon」攻撃 - 中小企業も攻撃の踏み台に

さらに今回確認された攻撃では、通信先の地域を偽装するため、標的となった組織と近い地域にある小中規模オフィスのネットワークデバイスが攻撃の踏み台となっていた。

脆弱性が未修正であったり、侵害されたFortinetやCisco Systems、NETGEAR、Draytek、Zyxel、FatPipe NetworksなどのSOHO向けデバイスが標的になっているという。

中小規模事業者に対して、ネットワーク管理インターフェイスがインターネットなどに公開されていたり、踏み台などに悪用されていないか確認するよう呼びかけた。

また米政府では、中国の関与が疑われる攻撃者により悪用が確認されている脆弱性について、これまでも注意喚起を行なってきたが、あらためて影響を緩和するよう対策を求めている。

(Security NEXT - 2023/06/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC