Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも

宇宙航空研究開発機構(JAXA)は、2023年10月に判明したサイバー攻撃の影響について調査を進めていたが、結果を明らかにした。VPNを起点に攻撃が展開されたという。

同機構によれば、内部ネットワークが侵害を受けたもので、2023年10月に外部機関から通報を受け、問題が発覚。攻撃元との通信を遮断し、外部協力のもとフォレンジック調査などを進めていた。

また同機構で使用している「Microsoft 365」についても不正アクセスを受けた可能性があることが判明。あわせてMicrosoftによる調査なども行っていた。

今回の攻撃では、「VPN」における既知の脆弱性を起点とし、端末やサーバに侵入。攻撃過程で未知のマルウェアも複数使用されたという。

またアカウント情報を窃取され、「MS 365」に対して正規ユーザーになりすました不正アクセスも行われた。

(Security NEXT - 2024/07/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ