ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary] | ScanNetSecurity
2020.09.19(土)

ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary]

7 月は米国を中心に、中国やロシアによるサイバー攻撃のアドバイザリーが複数発表されました。

脆弱性と脅威 脅威動向
「HOME ROUTER SECURITY REPORT 2020」(独 フラウンホーファー研究機構 通信・情報処理・人間工学研究所)
「HOME ROUTER SECURITY REPORT 2020」(独 フラウンホーファー研究機構 通信・情報処理・人間工学研究所) 全 1 枚 拡大写真
 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「 Scan PREMIUM Monthly Executive Summary 」をお届けします。※「●」印は特に重要な事象につけられています。

>> Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針


【1】前月総括

 7 月は米国を中心に、中国やロシアによるサイバー攻撃のアドバイザリーが複数発表されました。30 日には EU がサイバー攻撃で訴追されている 6 人の個人と3つの団体(中国、露国、北朝鮮)に対して制裁を科すなど、サイバー攻撃を介して、国際社会に動きがあったといえそうです。

 インシデントに関してですが、7 月もランサムウェアによる被害が話題となりました。特に、Maze ランサムウェア は、標的組織内のデータを暗号化するだけでなく、Maze Team のオフィシャルサイトに窃取した情報の一部をアップロードをするため、被害組織は二重の苦しみを味わうことになります。

 特に、公開されてしまった漏洩情報に、被害組織がこれまでひた隠しにしていた情報が含まれていた場合は、事業継続にも影響を及ぼしかねません。その観点では、サイバー犯罪被害のダメージレベルが、これまでよりランクアップしたといえるでしょう。

 脆弱性に関してですが、F5 BIG-IP や大型の脆弱性情報が報告されています。Mirai ボットネットへも組み込まれたとの報告もあり、その被害は今後も拡大する可能性があります。

 また、ドイツの FKIE が、欧州で販売されている大手ベンダー 7 社のホームルータのセキュリティ評価を行い、殆どの製品に脆弱性が存在することを発表しました。在宅勤務率が増加中の日本企業にとっても、気にかけておきたい内容です。

 日本へのサイバー攻撃は、一見少ないようにみえますが、現在も複数の事案が発生していたことが確認されています。その一部は報道されるものもあると思いますが、圧倒的に検出できずに対応に苦慮しているケースの方が多いのが現状です。(国内での)脅威情報が少ないと感じる時こそ、事案発生を疑うことを推奨します。

《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

    事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

  2. 社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

    社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

  3. TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

    TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

  4. 社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

    社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

  5. 社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

    社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

  6. 「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA)

    「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA)

  7. パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

    パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

  8. 開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

    開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

  9. LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE)

    LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE)

  10. PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュール

    PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュールPR

ランキングをもっと見る