日米当局、中国が関与するサイバー攻撃について注意喚起
中国が関与するサイバー攻撃者グループ「BlackTech」の活動に関して、日米当局は共同でセキュリティアドバイザリをリリースした。海外子会社などを経由した攻撃が展開されているとして、具体的な攻撃手口を示し、対策を呼びかけている。
米国の国家安全保障局(NSA)、連邦捜査局(FBI)、サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と、日本の警察庁、内閣サイバーセキュリティセンター(NISC)が共同でセキュリティアドバイザリを発表したもの。
「BlackTech」は、「Palmerworm」「Temp.Overboard」「Circuit Panda」「Radio Panda」といった別名でも追跡されており、少なくとも2010年より活動している攻撃グループ。
米国や東アジア地域において政府、防衛、テクノロジー、メディア、通信セクターなどを対象に攻撃を展開している。独自のマルウェアのほか、攻撃対象の環境にあるツールを活用して攻撃を行うことも知られている。
今回のアドバイザリでは、同グループの戦術や攻撃手順、用いている技術などを紹介しており、海外拠点などにある「ルータ」を侵害する具体的な手口を示した。
標的とされていたのは、「IOS」が稼働する特定のCisco Systems製ルータ。攻撃者はコマンドを実行してファームウェアを置き換える権限を有しており、攻撃を検出されないようファームウェアを変更し、持続的な接続を確保していた。
(Security NEXT - 2023/09/28 )
ツイート
関連リンク
PR
関連記事
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
メルアカに不正ログイン、フィッシングの踏み台に - じほう
個人情報含む書類を異なる金融機関へ誤送付 - 愛知のケーブルTV局
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正

