レバノンの政治組織と思われる長期的サイバー攻撃、標的は機密情報か(チェック・ポイント) | ScanNetSecurity
2024.05.20(月)

レバノンの政治組織と思われる長期的サイバー攻撃、標的は機密情報か(チェック・ポイント)

チェック・ポイントは、レバノンの政治組織によるものと思われる長期的なサイバー攻撃に関するレポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
レポート「Volatile Cedar」
レポート「Volatile Cedar」 全 2 枚 拡大写真
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は4月9日、レバノンの政治組織によるものと思われる長期的なサイバー攻撃に関するレポートを発表した。この攻撃キャンペーンは、同社のマルウェアおよび脆弱性調査チームが発見し、「Volatile Cedar」と名付けている。攻撃には、独自開発のマルウェア(コードネーム「Explosive」)が使用されていた。

2012年初頭から展開されていた同攻撃では、世界中の多数の組織が公開Webサーバの脆弱性を突くという方法でセキュリティ侵害を受け、ネットワーク内での活動を監視され、データを盗まれるという被害を被っているという。現時点で攻撃を受けた事実が確認されている組織は、防衛関連企業、通信事業者、メディア企業、教育機関など多岐にわたっている。また攻撃の特徴や被害状況などから、攻撃グループの目的は金銭的利益ではなく標的組織の機密情報にあると考えられるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  5. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  6. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  7. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  8. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  9. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  10. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

ランキングをもっと見る