米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary] | ScanNetSecurity
2024.05.15(水)

米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary]

本アドバイザリーは、主に Hidden Cobra (別名、Lazarus )によるサイバー犯罪に対するものとなります。同グループからと推測されるサイバー攻撃は、日本の金融機関でも確認され始めていますので、本アドバイザリーは対岸の火事ではありません。

脆弱性と脅威 脅威動向
「Guidance on the North Korean Cyber Threat 」
「Guidance on the North Korean Cyber Threat 」 全 1 枚 拡大写真
 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「 Scan PREMIUM Monthly Executive Summary 」をお届けします。※「●」印は特に重要な事象につけられています。

>> Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針


【1】前月総括

 世界的にリモートワークへと移行が進む中、サイバー攻撃手口も明らかに変化が見られるようになりました。この急激な環境の変化の時期は、攻撃者にとっても種(マルウェア)を蒔くのに、最も適した状況なのかもしれません。

 さて、4 月のセキュリティ関連情報ですが、リモートワークの増加に伴い、利用頻度が急増した Zoom や Webex、Teams などのウェブ会議用ソフトウェアですが、これらのソフトウェアに複数の脆弱性が報告されています。多くは修正プログラムの適用により修正可能なものです。一方で、これらのソフトウェアやサービスの潜在的リスクは、依然残されていますので、脅威情報は継続的に把握しておく必要があります。

 また、リモートデスクトップ( RDP )を探索するスキャンの増加が報告されています。この報告も、リモートワークに関連した事象とみられますので、利用組織はリモートデスクトップ・ゲートウェイを含めてセキュリティ強化を行なうことを推奨します。

 脅威情報については、特に目立った報告はありませんが、中国やロシアを拠点とする APT グループが、以前より Linux を対象としたマルウェアを利用していたことが改めて注目されています。BlackBerry 社によれば、クロスプラットフォームで進行中のサイバー攻撃は、長期にわたり発見されずに継続していたといいます。その観点では、近年報道されたインシデントは、実際の脅威の一端でしか無いのかもしれません。

 また、SMB Relay 攻撃が改めて注目されています。これは、Windows OS 上の、Intenet Explorer を介して実行される攻撃手法です。そのため、組織内ネットワーク上で業務を行なっている場合は、外部の悪意ある SMB サーバへ接続を試みた場合でも、組織内のゲートウェイなどで通信は遮断されると思います。しかし、在宅ワークで個人端末を利用している場合は、そうとも限りません。重要インフラ事業者などが狙われた事例も報告されていますので、組織内への注意喚起や啓発を検討してください。

《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  6. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  7. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る