「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networks製ファイアウォールが搭載する「PAN-OS」にゼロデイ脆弱性「CVE-2024-3400」が見つかった問題で、少なくとも3月下旬より悪用されていることがわかった。現段階で確認されている複数組織を標的とした攻撃は、いずれも単一の攻撃者によるものと見られている。
Volexityによると、同社が提供するネットワーク監視サービスの顧客環境において現地時間4月10日にゼロデイ攻撃を検知したという。翌11日には別の顧客で同様の悪用を確認。同社は一連の動きを「UTA0218」と名付けている。
ファイアウォールからの不審なネットワークトラフィックのアラートを受け取り、調査を行ったところ、「PAN-OS」を搭載するデバイスが侵害されていたことが判明。さらに調査を行ったところ、現地時間3月26日より複数の顧客や組織で脆弱性を悪用されていたことが明らかとなった。
脆弱性を悪用することでデバイス上にリバースシェルを作成し、ツールをダウンロード。またデバイスから構成データを窃取し、横展開するため機器を悪用しようとしたものと見られる。
Volexityより報告を受け、協調して対応を進めるPalo Alto Networksは、現状把握している攻撃に関しては、いずれも単一の攻撃者によるものと分析。攻撃キャンペーンを「Operation MidnightEclipse」と名付け、追跡していることを明らかにした。
(Security NEXT - 2024/04/13 )
ツイート
関連リンク
PR
関連記事
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ

