Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NetScaler Gateway」から認証情報を窃取 - 国内でも複数被害か

IPアドレスの地域分布を見ると米国や欧州が中心だが、アジア太平洋地域にも広がっている。日本においても東北から九州にかけて複数プロットされている。

フォームより入力された認証情報の送信先として、8月に取得された複数のドメインを指定されているが、改ざんされたページに埋め込まれたスクリプトファイルは、ドメイン以外ほぼ同様だった。またCDNサービスを利用することでドメインのホスト場所を隠蔽していたという。

同社は、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が提供する情報にくわえ、ログ調査における追加のキーワードなどを提供。インシデント対応にあたっては、証明書やパスワードの変更についても検討する必要があると指摘している。

同問題に関連してJPCERTコーディネーションセンターは、外部からの情報提供に基づき、攻撃の被害を受けた可能性がある国内のホストの管理者に対して、情報提供を行っていることを明らかにした。

脆弱性への対策にくわえ、利用者に対して侵害を受けていないか、すみやかに調査を実施するよう呼びかけている。

(Security NEXT - 2023/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
Google、「Chrome 144」をリリース - 脆弱性10件を解消
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
外部アプリ保有の会員情報が流出、原因など調査 - スマレジ
複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
東京デフリンピックの審判員一覧や承諾書を紛失 - 都スポーツ文化事業団
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
「Apache Struts」にXXE脆弱性 - 修正版がリリース