クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
米政府は、ロシア政府が関与するサイバー攻撃グループ「APT29」が、クラウド環境を標的に攻撃を展開しているとし、手法や対策などを取りまとめ注意を呼びかけた。「初期アクセス」の獲得を阻止することが「最初の防衛線」になると対策の重要性を訴えている。
「APT29」は、別名「Cozy Bear」「Dukes」「Midnight Blizzard」としても追跡されているロシアの攻撃者グループ。過去に「SolarWinds」のサプライチェーン攻撃や、新型コロナウイルスワクチンの開発情報を狙った攻撃などに関与したと見られている。
米国家安全保障局(NSA)、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)、米連邦捜査局(FBI)をはじめとする米当局では、同グループがロシア対外情報庁(SVR)の一部である可能性が高いと分析しており、イギリス、カナダ、オーストラリア、ニュージランドなどのセキュリティ機関も同調している。
セキュリティアドバイザリでは、攻撃対象となる組織のインフラがクラウドへ移行しつつあることから攻撃グループの攻撃手法にも変化が見られると説明。クラウド環境において攻撃グループが侵害の足がかりとなる「初期アクセス」を獲得するため、過去1年間に用いた手法や対策などを取りまとめた。
クラウド環境を利用する組織において、ひと度「初期アクセス」を取得されると非常に洗練された侵害活動が展開されるおそれがあると危険性を指摘。「初期アクセス」を獲得されないように対策を講じることが特に重要であると警告を発している。
(Security NEXT - 2024/02/27 )
ツイート
PR
関連記事
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正

