この頃、セキュリティ界隈で
「Exchange Server」攻撃が世界中で拡大、対応支援の要請殺到 中国の集団が関与か(1/2 ページ)
Microsoftの電子メールサーバソフト「Exchange Server」の脆弱性を突く攻撃が、世界中で急拡大している。攻撃には中国のサイバースパイ集団が関与しているとされ、被害に遭った組織は少なく見積もっても米国だけで3万、世界中で数十万と推定される。Microsoftの緊急パッチを適用したとしても、既に不正侵入されていた場合の修復は不可能。世界的な被害の全容は把握できていない。
MicrosoftがExchange Serverの緊急パッチをリリースして脆弱性に対処したのは米国時間の3月2日。脆弱性はオンプレミス版Exchange Serverに存在していて、今回修正された7件の脆弱性のうち4件が、2日の時点で既に標的型攻撃に利用されていた。8日現在も、緊急パッチが適用されていないシステムを狙って複数の集団が攻撃を続けている。
一連の攻撃では、何者かが脆弱性を悪用してExchange Serverにアクセスを確立し、そのサーバを遠隔操作するためのハッキングツール「Webシェル」を作成。これを使って被害組織の電子メールアカウントに侵入し、データを盗み出していた。攻撃者が被害者の環境を長期的に監視するため、さらなるマルウェアをインストールすることも可能な状態にある。
Microsoftはこの攻撃について、被害状況や手口などから判断して、中国国家が関与する集団「Hafnium」が仕掛けていることはほぼ間違いないとの見方を示した。
Hafniumは極めてスキルが高い最先端の攻撃を仕掛ける集団で、以前から主に米国の感染症研究者や防衛産業などさまざまな組織を標的として、被害者のネットワークに不正アクセスしてデータを抜き取る攻撃を展開していたという。
MicrosoftがExchange Serverの脆弱性を修正する緊急パッチをリリースした後は、Hafnium以外にも、この問題を悪用する集団が増え続けている。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
佐川急便、不正アクセスで個人情報流出か 送り主・届け先の氏名や住所など、約100日分の荷物データ対象
-
2
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
3
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
4
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
5
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
6
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
7
日本原子力機構に不正アクセス 研究者の顔写真付き身分証など漏えい
-
8
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
9
「Gポイント」不正アクセスで一時停止 「会員識別子」約7万件漏えいか KDDI不正会計問題のジー・プランが運営
-
10
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR