マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM) | ScanNetSecurity
2024.05.18(土)

マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM)

日本IBMは、「Operation b54」による日本国内への影響について、Tokyo SOCでの検知状況をもとに紹介している。

脆弱性と脅威 脅威動向
Citadel感染ホストとC&Cサーバーとの通信の検知件数の推移
Citadel感染ホストとC&Cサーバーとの通信の検知件数の推移 全 2 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は6月18日、「Operation b54」による日本国内への影響について、Tokyo SOCでの検知状況をもとに紹介している。Operation b54とは、今月初めに米国内においてMicrosoftの主導によって実施された「Citadelボットネット」の大規模テイクダウンの作戦名。CitadelはZeus/Zbotをベースに開発されたマルウェア。Webブラウザのプロセスに侵入し、正規サイトとの通信から情報を盗み取り、C&Cサーバに送信する機能を持つ。主にオンラインバンキングのアカウント情報を盗み出すことを目的としており、正規のオンラインバンキングサイトにアクセスした際に偽の画面を表示させ、入力させた情報を盗む。

Microsoftでは、Operation b54を実施した旨を6月5日に発表している。そこでCitadelに感染したホストが発生させた通信の検知件数の推移をみると、Tokyo SOCでの検知件数に減少は認められなかった。また、Citadelに感染したホストがアクセスしたC&CサーバをIPアドレスの割当国を基に半月毎に集計したものでは、米国のC&Cサーバとの通信は、5月は非常に多く検知していたが、6月に入ると減少している。これはOperation b54による影響の可能性があるとしている。ただし、6月は米国の代わりにブラジルやトリニダード・トバゴなどの他の国のC&Cサーバと通信が増加しているため、全体的な検知数の減少にはつながっていないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  10. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

ランキングをもっと見る