Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日米当局、中国が関与するサイバー攻撃について注意喚起

中国が関与するサイバー攻撃者グループ「BlackTech」の活動に関して、日米当局は共同でセキュリティアドバイザリをリリースした。海外子会社などを経由した攻撃が展開されているとして、具体的な攻撃手口を示し、対策を呼びかけている。

米国の国家安全保障局(NSA)、連邦捜査局(FBI)、サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と、日本の警察庁、内閣サイバーセキュリティセンター(NISC)が共同でセキュリティアドバイザリを発表したもの。

「BlackTech」は、「Palmerworm」「Temp.Overboard」「Circuit Panda」「Radio Panda」といった別名でも追跡されており、少なくとも2010年より活動している攻撃グループ。

米国や東アジア地域において政府、防衛、テクノロジー、メディア、通信セクターなどを対象に攻撃を展開している。独自のマルウェアのほか、攻撃対象の環境にあるツールを活用して攻撃を行うことも知られている。

今回のアドバイザリでは、同グループの戦術や攻撃手順、用いている技術などを紹介しており、海外拠点などにある「ルータ」を侵害する具体的な手口を示した。

標的とされていたのは、「IOS」が稼働する特定のCisco Systems製ルータ。攻撃者はコマンドを実行してファームウェアを置き換える権限を有しており、攻撃を検出されないようファームウェアを変更し、持続的な接続を確保していた。

(Security NEXT - 2023/09/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因