Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念

「Linen Typhoon」は、別名「APT27」や「EMISSARY PANDA」「Red Phoenix」「Hippo」「Lucky Mouse」「BOWSER」「IODINE」「Wekby2」「UNC215」「TG-3390」とも呼ばれているグループ。

2012年以降、おもに政府、防衛、戦略計画、人権関連の組織を標的として活動してきた。これまでも既知の脆弱性を用いてドライブバイダウンロード攻撃を行っている。

一方、諜報活動を行っていると見られる「Violet Typhoon」は、「APT31」「JUDGMENT PANDA」「ZIRCONIUM」「Chameleon」「WebFans」としても知られている。

おもに米国、欧州、東アジアにおける元政府や軍関係者、NGO、シンクタンク、研究教育機関、メディア、金融、医療分野などを標的に攻撃を展開。ウェブインフラの脆弱性などを探索し、ウェブシェルなどを設置する攻撃などが確認されている。

「Storm-2603」は、ほかの中国系脅威グループとの関連性は不明だが、中国を拠点とした脅威グループと疑われている。

マイクロソフトでは「SharePoint」の脆弱性を利用して「MachineKey」を盗み出す同グループの活動を追跡しており、過去には「Warlock」「Lockbit」といったランサムウェアを用いていたことも観測しているという。

(Security NEXT - 2025/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Firefox 150」を公開 - 41件の脆弱性を修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「Chrome」にアップデート - セキュリティ関連で19件の修正
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」