Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NetScaler Gateway」から認証情報を窃取 - 国内でも複数被害か

IPアドレスの地域分布を見ると米国や欧州が中心だが、アジア太平洋地域にも広がっている。日本においても東北から九州にかけて複数プロットされている。

フォームより入力された認証情報の送信先として、8月に取得された複数のドメインを指定されているが、改ざんされたページに埋め込まれたスクリプトファイルは、ドメイン以外ほぼ同様だった。またCDNサービスを利用することでドメインのホスト場所を隠蔽していたという。

同社は、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が提供する情報にくわえ、ログ調査における追加のキーワードなどを提供。インシデント対応にあたっては、証明書やパスワードの変更についても検討する必要があると指摘している。

同問題に関連してJPCERTコーディネーションセンターは、外部からの情報提供に基づき、攻撃の被害を受けた可能性がある国内のホストの管理者に対して、情報提供を行っていることを明らかにした。

脆弱性への対策にくわえ、利用者に対して侵害を受けていないか、すみやかに調査を実施するよう呼びかけている。

(Security NEXT - 2023/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング被害後、攻撃の踏み台に - スペース
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
サイト公開のPDFファイルでマスキング処理に不備 - 南砺市
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市