日米当局、中国が関与するサイバー攻撃について注意喚起
中国が関与するサイバー攻撃者グループ「BlackTech」の活動に関して、日米当局は共同でセキュリティアドバイザリをリリースした。海外子会社などを経由した攻撃が展開されているとして、具体的な攻撃手口を示し、対策を呼びかけている。
米国の国家安全保障局(NSA)、連邦捜査局(FBI)、サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と、日本の警察庁、内閣サイバーセキュリティセンター(NISC)が共同でセキュリティアドバイザリを発表したもの。
「BlackTech」は、「Palmerworm」「Temp.Overboard」「Circuit Panda」「Radio Panda」といった別名でも追跡されており、少なくとも2010年より活動している攻撃グループ。
米国や東アジア地域において政府、防衛、テクノロジー、メディア、通信セクターなどを対象に攻撃を展開している。独自のマルウェアのほか、攻撃対象の環境にあるツールを活用して攻撃を行うことも知られている。
今回のアドバイザリでは、同グループの戦術や攻撃手順、用いている技術などを紹介しており、海外拠点などにある「ルータ」を侵害する具体的な手口を示した。
標的とされていたのは、「IOS」が稼働する特定のCisco Systems製ルータ。攻撃者はコマンドを実行してファームウェアを置き換える権限を有しており、攻撃を検出されないようファームウェアを変更し、持続的な接続を確保していた。
(Security NEXT - 2023/09/28 )
ツイート
関連リンク
PR
関連記事
クラウドサービスにランサム攻撃、障害が発生 - IDCフロンティア
タイ子会社に不正アクセス、パスポート情報流出の可能性 - HIS
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
千葉銀の子会社サイトで侵害 - 個人情報流出の可能性
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「オズモール」に不正アクセス - 会員の個人情報流出の可能性
「Movable Type」に2件の脆弱性 - 修正版が公開

