ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322 | ScanNetSecurity
2025.12.12(金)

ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322

Microsoftは米国時間11月8日、ZOHO ManageEngine ADSelfService Plusを悪用するThreat actor DEV-0322についてブログで発表した。

脆弱性と脅威 脅威動向
 Microsoftは米国時間11月8日、ZOHO ManageEngine ADSelfService Plusを悪用するThreat actor DEV-0322についてブログで発表した。

 Microsoftでは、CVE-2021-40539に脆弱なZOHO ManageEngine ADSelfService Plusソフトウェアのバージョンを実行しているシステムを危険にさらすために使用されるエクスプロイトを、標的型キャンペーンとして検出した。

 Microsoft Threat Intelligence Center(MSTIC)は、観測されたインフラストラクチャや被害者情報、戦術、手順などから、このキャンペーンは中国で活動するグループであるDEV-0322によるものであると確信してるという。MSTICは以前、DEV-0322の活動として、SolarWinds社のServ-Uソフトウェアを対象とした0-day Exploitによる攻撃を取り上げている。

 MSTICは、DEV-0322による最新のキャンペーンで確認した内容をブログで紹介するとともに、同社のセキュリティ製品による保護について案内している。なお、今回の活動において、マイクロソフト製品の悪用は確認されていない。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  2. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  3. 北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

    北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

  4. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  5. 新日本検定協会にサイバー攻撃

    新日本検定協会にサイバー攻撃

ランキングをもっと見る
PageTop