東南アジア各国を狙うサイバースパイ攻撃を確認、国家がバックか(パロアルト) | ScanNetSecurity
2026.02.19(木)

東南アジア各国を狙うサイバースパイ攻撃を確認、国家がバックか(パロアルト)

米Palo Alto Networks社は、東南アジア各国の政府や軍事機関を標的としたとみられる一連の国家的サイバー攻撃に関する調査結果を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
パロアルトによるレポート(サマリー)
パロアルトによるレポート(サマリー) 全 1 枚 拡大写真
パロアルトネットワークス合同会社(パロアルト)は6月16日、米Palo Alto Networks社が東南アジア各国の政府や軍事機関を標的としたとみられる一連の国家的サイバー攻撃に関する調査結果を公開したと発表した。この攻撃は、同社の脅威インテリジェンス調査チーム「Unit 42」によって、「オペレーション・ロータス・ブロッサム(Operation Lotus Blossom)」と名付けられた。50回以上の個別攻撃が確認されているという。攻撃はすべて「エリーゼ(Elise)」と呼ばれるカスタマイズされたトロイの木馬を使用し、標的を絞ったスピアフィッシングメールを配信し、標的システム上で最初の足場を生成する。

このマルウェアは、同オペレーションに関する特異なニーズを満たすように開発されただけでなく、攻撃と無関係なところでも使われていると考えている。この攻撃は、特注ツールの使用、豊富なリソース、複数年にわたる継続性が確認されていることから、背後に潤沢な資金を持つ組織的な団体が存在すると考えられ、動機はサイバースパイ行為で東南アジアの地域情勢に強い関心を持つ国家が関与しているか、資金提供をしていると推測している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

    CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

ランキングをもっと見る
PageTop