ランサム感染にも利用される「Truebot」に注意喚起 - 米加当局
またITシステムの監査製品「Netwrix Auditor」に明らかとなった既知の脆弱性「CVE-2022-31199」を悪用している。5月には、「Truebot」のあらたな亜種により、米国やカナダの一部組織で情報流出の被害が発生した。
「Truebot」が「Netwrix Auditor」の脆弱性を悪用するケースについては、2022年8月に攻撃が観測されており、Cisco Systemsが同年12月に報告している。ただし、同製品がインターネットより直接アクセスできる環境で利用されるケースは減っているとし、多数のシステムを侵害することは難しいとの見方を示していた。
一方、今回のアドバイザリでは、あらたな亜種が初期侵入に「CVE-2022-31199」を利用するだけでなく、ラテラルムーブメントにも同脆弱性を悪用すると指摘。侵害した環境内で大規模に展開される危険性について警鐘を鳴らした。
CISAは、一連の攻撃に関連する「IoC(Indicators of Compromise)」情報のほか、攻撃を検出するための「Snort」向け定義ファイルや、YARAルールを公開。また検出時の対応や影響の緩和策などを提供しており、対策を呼びかけている。
(Security NEXT - 2023/07/07 )
ツイート
関連リンク
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局

