Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日米当局、中国が関与するサイバー攻撃について注意喚起

中国が関与するサイバー攻撃者グループ「BlackTech」の活動に関して、日米当局は共同でセキュリティアドバイザリをリリースした。海外子会社などを経由した攻撃が展開されているとして、具体的な攻撃手口を示し、対策を呼びかけている。

米国の国家安全保障局(NSA)、連邦捜査局(FBI)、サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と、日本の警察庁、内閣サイバーセキュリティセンター(NISC)が共同でセキュリティアドバイザリを発表したもの。

「BlackTech」は、「Palmerworm」「Temp.Overboard」「Circuit Panda」「Radio Panda」といった別名でも追跡されており、少なくとも2010年より活動している攻撃グループ。

米国や東アジア地域において政府、防衛、テクノロジー、メディア、通信セクターなどを対象に攻撃を展開している。独自のマルウェアのほか、攻撃対象の環境にあるツールを活用して攻撃を行うことも知られている。

今回のアドバイザリでは、同グループの戦術や攻撃手順、用いている技術などを紹介しており、海外拠点などにある「ルータ」を侵害する具体的な手口を示した。

標的とされていたのは、「IOS」が稼働する特定のCisco Systems製ルータ。攻撃者はコマンドを実行してファームウェアを置き換える権限を有しており、攻撃を検出されないようファームウェアを変更し、持続的な接続を確保していた。

(Security NEXT - 2023/09/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー