Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも

宇宙航空研究開発機構(JAXA)は、2023年10月に判明したサイバー攻撃の影響について調査を進めていたが、結果を明らかにした。VPNを起点に攻撃が展開されたという。

同機構によれば、内部ネットワークが侵害を受けたもので、2023年10月に外部機関から通報を受け、問題が発覚。攻撃元との通信を遮断し、外部協力のもとフォレンジック調査などを進めていた。

また同機構で使用している「Microsoft 365」についても不正アクセスを受けた可能性があることが判明。あわせてMicrosoftによる調査なども行っていた。

今回の攻撃では、「VPN」における既知の脆弱性を起点とし、端末やサーバに侵入。攻撃過程で未知のマルウェアも複数使用されたという。

またアカウント情報を窃取され、「MS 365」に対して正規ユーザーになりすました不正アクセスも行われた。

(Security NEXT - 2024/07/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開