中国系グループ、「Junos OS」を侵害か - 監視手薄な部分を標的
Mandiantは、「UNC3886」について、おもに米国やアジア地域における防衛、技術、通信関連の組織に強く関心を寄せているグループであると分析。
これまでも特定のネットワークデバイスや仮想化技術を標的としており、2022年および2023年にも、仮想化技術やネットワークエッジデバイスにおいて、類似するカスタムマルウェアのエコシステムを展開していたことについて報告している。
また同グループは、正規の認証情報を悪用することで、ネットワーク内で検出を回避しながら横展開する手法も重視。「EDR」などによる監視や検出対策が手薄なネットワークデバイスやエッジデバイスが標的になっているとし、注意を呼びかけた。
なお、今回報告された攻撃と「Volt Typhoon」「Salt Typhoon」など他グループによる攻撃との技術的な共通点は確認されていないとしている。
(Security NEXT - 2025/03/14 )
ツイート
関連リンク
PR
関連記事
メルマガ送信サービスで情報流出、影響範囲など調査 - ディライトフル
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
ピックルボール情報サイトに不正アクセス - プラグイン脆弱性を突かれる
サーバ管理ソフトの脆弱性突かれ、不正アクセス被害 - アイコムソフト
「FortiBleed」に国内組織の情報も - 影響調査など実施を
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
ランサム被害が発生、一部サービスを停止 - システム開発会社
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も

