日米豪など8カ国が共同署名 - 中国関与の「APT40」へ対抗
内閣サイバーセキュリティセンター(NISC)、警察庁は、中国より業務を請け負い攻撃を展開しているとされるサイバー攻撃グループ「APT40」への対策として、国際アドバイザリに署名した。
オーストラリアの通信電子局とサイバーセキュリティセンターが作成したアドバイザリに署名したもの。オーストラリア、日本のほか、米国、イギリス、カナダ、ニュージーランド、ドイツ、韓国の8カ国が参加している。
NISCと警察庁では、日本企業が同グループの攻撃対象となっていることを確認しており、日本国内のセキュリティ強化に資すると判断し、共同署名へ加わったと背景を説明した。
同アドバイザリでは同グループの活動について言及し、中国国家安全部(MSS)より業務を請け負っていると名指しで非難。同グループがオーストラリアの政府や企業に対して繰り返し攻撃を展開していることについても明かした。
サイバー攻撃には、あらたに確認された脆弱性の概念実証(PoC)を悪用。オンラインの脆弱なインフラを悪用して、認証情報を窃取したり、ウェブシェルなどを活用していた。
侵害したウェブサイトをコマンド&コントロール(C&C)サーバとして悪用することにくわえ、小規模事業者や家庭で利用されるネットワーク機器なども踏み台として狙っているという。
(Security NEXT - 2024/07/10 )
ツイート
関連リンク
PR
関連記事
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県