Ivanti製VPNに対する脆弱性攻撃の被害が拡大 - 少なくとも1700件の侵害
同社は、今回実施したスキャン方法の場合、Ivantiが公開した緩和策を実施済みであったり、オフラインとなっているアプライアンスにおける感染状況は特定できないと説明。
緩和策が適用される前に侵害されたケースなどを含めれば、さらに多くの組織が被害に遭っている可能性もあるとして警鐘を鳴らした。
同社は最初のアドバイザリを公開した際、2023年12月に展開された攻撃を、中国が支援する攻撃グループ「UTA0178」によるものとの見方を示し、同グループの活動は現在も継続しているが、その後確認された広範な探索行為との関連性は中程度の信頼性としている。
実際に「UTA0178」より技術が劣る別の攻撃グループの活動についても観測しているという。
同社は被害者の連絡先がわかる場合については、各国のCERT機関を通じて連絡を取っているが、あらためて製品の利用者に対し、Ivantiが提供する緩和策の適用や、「整合性チェッカーツール(Integrity Checker Tool)」の実行にくわえて、侵害の痕跡を検知した場合は、さらなる対策を講じるよう呼びかけている。
(Security NEXT - 2024/01/17 )
ツイート
関連リンク
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意