不正侵入により期限切れのOperaのコードサイニング証明書が盗まれる、マルウェアの署名に悪用の可能性も(ソフォス) | ScanNetSecurity
2026.08.16(日)

不正侵入により期限切れのOperaのコードサイニング証明書が盗まれる、マルウェアの署名に悪用の可能性も(ソフォス)

 Webブラウザ「Opera」の開発元であるノルウェーOpera社は現地時間26日、同社のネットワークに不正侵入があったことを発表した。これについて、セキュリティ企業のソフォスが現状を分析し、より深刻な事態の可能性を指摘している。

脆弱性と脅威 脅威動向
Operaセキュリティグループによる発表
Operaセキュリティグループによる発表 全 2 枚 拡大写真
 Webブラウザ「Opera」の開発元であるノルウェーOpera社は現地時間26日、同社のネットワークに不正侵入があったことを発表した。これについて、セキュリティ企業のソフォスが現状を分析し、より深刻な事態の可能性を指摘している。

 Opera社のセキュリティグループは26日、同社公式ブログに「Security breach stopped(セキュリティ侵害は止まった)」と題する記事を投稿。それによると6月19日、同社のネットワークインフラに標的型攻撃があったという。システムのクリーニングは完了しており、ユーザーのデータが漏洩した証拠は見つかっておらず、現在は捜査当局と連携し、攻撃元や攻撃の範囲について調査を行っているとした。また現在見つかっている証拠から、「影響は限定的になると思われる」とした。

 しかし「攻撃者は、古く期限切れのOperaのコードサイニング証明書の少なくとも1つを盗み出した可能性があり、これは、マルウェアの署名に悪用される場合があります」とも述べている。攻撃者がコードサイニング証明書を悪用すれば、Opera Softwareによって発行されたように見せかけた、あるいは、Operaブラウザを偽装した悪意のあるソフトウェアを配布することが可能だ。Oepraは、「6月19日午前1時~午前1時36分の間に、Operaを利用していた数千のWindowsユーザーには、悪意のあるソフトウェアが自動的に配布されインストールされた恐れがある」と言及。そこで同社では、同社では、新しいコードサイニング証明書を使用したOperaの新バージョンをリリースする予定だとしている。

 これに対し、ソフォスは「Security breach stopped(セキュリティ侵害は止まった)となっていますが、本当にそうでしょうか?」と疑問を投げかけている。署名され配布されたマルウェアがある以上、「Security breach not stopped(止めることのできなかったセキュリティ侵害)というタイトルの方が、より正確ではないでしょうか?」と指摘している。実際Opera社は、ソフォスの製品で「Mal/Zbot-FG」として検出されるマルウェアが配布されていたとしている。

 そのためソフォスでは、Operaユーザーに対し、最新版の導入とウイルス対策ソフトでのチェックを行うように呼びかけている。

Opera、不正アクセスによりコードサイニング証明書が盗難……ソフォスが状況分析

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  2. 正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

    正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

  3. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  4. 「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

    「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

  5. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

ランキングをもっと見る
PageTop