日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks) | ScanNetSecurity
2024.05.11(土)

日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks)

SecureWorksは、同一のサイバー攻撃グループによるものと思われる、複数の日本企業に対する標的型攻撃のホワイトペーパー「日本企業を狙う高度なサイバー攻撃の全貌 - BRONZE BUTLER」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ホワイトペーパー「日本企業を狙う高度なサイバー攻撃の全貌 - BRONZE BUTLER」
ホワイトペーパー「日本企業を狙う高度なサイバー攻撃の全貌 - BRONZE BUTLER」 全 2 枚 拡大写真
SecureWorks Japan株式会社(SecureWorks)は6月23日、同一のサイバー攻撃グループによるものと思われる、複数の日本企業に対する標的型攻撃のホワイトペーパー「日本企業を狙う高度なサイバー攻撃の全貌 - BRONZE BUTLER」を公開した。

これは、同社が2016年から日本で開始した「標的型攻撃ハンティングサービス」を提供する中で、Emdiviマルウェアを使った攻撃と同様に、複数の国内組織のシステムの奥深くまで侵入しているものが多く発見された標的型攻撃に関する詳細なレポートとなっている。同社のリサーチチームであるCounter Threat Unit(CTU)では、このサイバー攻撃グループを「BRONZE BUTLER」と名付けている。

BRONZE BUTLERの主な活動目的は、「企業の知的財産情報の窃取」であると考えられている。これまでに搾取された情報の例として、開発(テクノロジ)、企業機密、営業、ネットワークやシステムの構成などに関する情報を挙げている。攻撃対象となる企業の業種については、SecureWorksでは重要インフラ産業や製造業などの企業が多く狙われている傾向を確認している。ただし、より有益とみられる知的財産や情報を保有しているであろうと考えられる組織が狙われやすいとしている。

また、BRONZE BUTLERの攻撃の特徴として、感染企業とBRONZE BUTLERをつなぐマルウェアの通信が暗号化されており、リクエストのデータ部分に命令やその実行結果を含ませることでログに詳細が記録されないようにしていること、感染企業ごとにC&Cサーバを変更したり、一定期間でサーバを変更したりすること、時間とともに攻撃手法を変更すること、長期にわたり侵入し感染活動をくり返すことから感染端末が数十台規模となること、日本の企業環境に精通していることなどを挙げている。

ホワイトペーパーでは、感染の実例をもとに感染活動や内部動作、被害状況などの詳細を紹介している。さらに、標的型攻撃に対抗するために推奨される取り組みとして、「攻撃(スパイ活動)による影響範囲を軽減・抑止する取り組み」「攻撃を早く発見するための取り組み」「仮に攻撃を発見した場合の根絶に向けた取り組み」が必要として、それぞれ具体的に説明している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  4. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  7. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

    サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る