北朝鮮の APT 引っかかってみた/Acer 社 ランサム 五千万ドル/データセンター火災影響が攻撃者に 他 [Scan PREMIUM Monthly Executive Summary] | ScanNetSecurity
2024.02.28(水)

北朝鮮の APT 引っかかってみた/Acer 社 ランサム 五千万ドル/データセンター火災影響が攻撃者に 他 [Scan PREMIUM Monthly Executive Summary]

中国では、3 月 5 日に第 13 期全国人民代表大会第 4 回会議(全人代)と全国政治協商会議(政協)が開催されました。これらの会議で提案および決定された内容は、サイバー領域における情勢へも影響するものです。

脆弱性と脅威 脅威動向
全国人民代表大会第4回会議(www.npc.gov.cn)
全国人民代表大会第4回会議(www.npc.gov.cn) 全 1 枚 拡大写真
 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「 Scan PREMIUM Monthly Executive Summary 」をお届けします。※「●」印は特に重要な事象につけられています。

>> Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針


【1】前月総括

 中国では、3 月 5 日に第 13 期全国人民代表大会第 4 回会議(全人代)と全国政治協商会議(政協)が開催されました。これらの会議で提案および決定された内容は、サイバー領域における情勢へも影響するものです。特に、今回の議題の 1 つである「第 14 次5カ年計画」に関しては、以下の重点7分野を挙げており、これらの分野に対するサイバー領域での活動に注目が集まります。恐らく、一部の技術は軍民両用技術ですので、大枠はこれまでと同様に軍事政策と経済政策は連動するとみられます。

重点7分野
1.次世代AI
2.量子技術
3.半導体
4.脳科学
5.遺伝子・バイオテクノロジー
6.臨床医学・ヘルスケア
7.宇宙・地球深部・極地観測

 3 月の脅威動向ですが、APT10 による A41APT キャンペーンの情報が報告されています。攻撃目的は明らかにされていませんが、国内の製造業と、その海外事業を含む複数の業界が標的とのことですので、上述の「新5カ年計画」の重点7分野に関連する分野においても警戒したいところです。

 次に、脆弱性情報に関してですが、3 月は F5 BIG-IP( CVE-2021-22986 )や OpenSSL( CVE-2021-3449、CVE-2021-3450 )の脆弱性に対し、注意喚起が発出されています。前者の BIG-IP に関しては、既に攻撃が観測されていることもありますので、早急な対策は勿論なのですが、併せて攻撃有無の確認も行っておくことを推奨します。

 大型のインシデント情報としては、旅客システム企業 SITA がサイバー攻撃を受け、特定の顧客データが流出したことが報じられています。航空分野は、重要インフラのひとつだけに、今回の報道はインパクトの大きなものとなりました。現在のところ、調査報告結果の詳細は開示されておらず、攻撃背景については謎のままです。航空分野を標的とした攻撃は、過去には政治的な背景をもったサイバー攻撃も報告されており、個人的には興味深いインシデントです。

 最後に、4 月はバイデン米大統領と菅首相の対面会談が予定されています。トランプ前大統領と安倍前首相の会談( 2017 年 7 月)の前後には、サイバー攻撃が報告されましたので、今回も同様の攻撃が予想されています。関係組織におきましては、不審なメールや SNS による投稿、メッセージなどには警戒することを推奨します。

《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ

    ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ

  2. エレコム製無線 LAN ルータに複数の脆弱性

    エレコム製無線 LAN ルータに複数の脆弱性

  3. 「UTM 理解していない」半数

    「UTM 理解していない」半数

  4. JC3、捜査員向けのランサムウェア捜査ハンドブックを出版

    JC3、捜査員向けのランサムウェア捜査ハンドブックを出版

  5. ダイキン工業の再々委託先の作業者が仕入先情報を不正にダウンロード

    ダイキン工業の再々委託先の作業者が仕入先情報を不正にダウンロード

  6. ゆめタウン運営イズミにランサムウェア攻撃、発注システムに支障あり一部品薄状態も

    ゆめタウン運営イズミにランサムウェア攻撃、発注システムに支障あり一部品薄状態も

  7. 「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開

    「セキュリティ技術者の“思考”を覗く」~ SHIFT SECURITY、17種類のサイバー攻撃の解説と対策資料公開PR

  8. Google & 米Yahoo! の迷惑メール対策強化について~ JPAAWG 緊急ウェビナーで喫緊課題への具体的な疑問が続出

    Google & 米Yahoo! の迷惑メール対策強化について~ JPAAWG 緊急ウェビナーで喫緊課題への具体的な疑問が続出

  9. 到来する「脆弱性対策義務化時代」に脆弱性管理サービス「SIDfm」が果たす役割

    到来する「脆弱性対策義務化時代」に脆弱性管理サービス「SIDfm」が果たす役割PR

  10. 個人情報保護ルールを「あまり/まったく守れていない」のは部課長が最多

    個人情報保護ルールを「あまり/まったく守れていない」のは部課長が最多

ランキングをもっと見る