NSAの関与が指摘される「Equation Group」からハッキングツールが流出したとされる問題で、Juniper Networksのファイアウォールも標的にされていたことが判明した。
米国家安全保障局(NSA)との関係が指摘されるハッカー集団「Equation Group」から流出したとされるハッキングツールが売りに出された問題(関連記事)に関連して、米Juniper Networksは同社のファイアウォール「NetScreen」が攻撃されていたことを確認したと発表した。
この問題では「Shadow Brokers」を名乗る集団が、Equation Groupから流出させたというハッキングツールを売りに出していた。Equation GroupはNSAによる監視活動に関与していたとの情報もある。これまでにCiscoやFortinetが、同ツールでファイアウォールの脆弱性を悪用されたことを確認していた。
Juniperの8月19日のブログによれば、Equation Groupから流出したファイルを分析した結果、同社のScreenOSを搭載したNetScreenも攻撃されていたことが分かったという。
攻撃の程度についてはまだ調査中としながらも、「当初の分析では、標的とされたのはブートローダーで、ScreenOSデバイスの脆弱性は悪用されていないと思われる」と説明している。
JuniperのNetScreenでは過去にも不正なコードが発見され、NSAがファイアウォールにバックドアを仕込んで監視活動に使っていた可能性があると報じられていた。
ネット売り出しの攻撃ツールにCisco製品の脆弱性、悪用を確認
JuniperのファイアウォールにVPN通信解の脆弱性、政府機関の関与説も
ハッカー集団が流出させた「サイバー兵器」、米政府機関の関与を確認
米NSA関与の集団から“サイバー兵器”が流出か ネットで競売にCopyright © ITmedia, Inc. All Rights Reserved.