国家支援の複数攻撃者が航空関連組織を侵害 - 「ManageEngine」「FortiOS」経由で
さらに別の攻撃者は、2月1日から16日にかけてFortinetのセキュリティゲートウェイが搭載する「FortiOS」の脆弱性「CVE-2022-42475」に対して攻撃を展開していた。
攻撃者は「VPN」による接続を複数回確立。過去に請負業者が使用したのち、無効化されていた正規の管理者アカウントを悪用していた。
また攻撃を展開した環境において複数の重要なサーバからログを削除なども行っていた。
CISAでは、攻撃で用いられた戦術、技術、手順を取りまとめ、「IoC(Indicators of Compromise)」情報とあわせて提供。悪意あるアクティビティの検出方法や緩和策などを紹介し、注意を呼びかけている。
(Security NEXT - 2023/09/08 )
ツイート
関連リンク
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開

