中国ハッカー集団、米重要インフラにステルス攻撃で侵入──Microsoft報告
米Microsoftは5月24日(現地時間)、中国を拠点とするサイバースパイ集団が、少なくとも2021年半ばから、グアムを含む米国の重要インフラ組織を攻撃のターゲットにしていると報告した。対象は政府、海事、通信、製造、情報技術、公益事業、運輸、建設、教育など広範という。
Microsoftは、新脅威分類命名方式で「Volt Tyfoon」(Tyfoonは中国拠点であることを示す)と名付けたこの集団の目的が「将来の危機の際に米国とアジア地域を結ぶ重要な通信インフラを混乱させる」ことであると「ある程度の自身を持って評価している」と語った。
Volt Tyfoonはまず、ゼロデイ脆弱性を悪用して米Fortinetのマルウェア対策サービス「FortiGuard」の端末を侵害し、ターゲットのネットワークに侵入し、キーボード操作でコマンドを入力し、ネットワークから資格情報を含むデータを収集する。
さらに、ステルス性を高めるためにルータやファイアウォール、VPN端末などにも侵入してトラフィックをルーティングする。
こうした手口で、Volt Tyfoonは盗んだ認証情報を利用して侵入したシステムのデータを持続的に抽出できるようにする。
Microsoftは、これらの攻撃のターゲットになったすべてのユーザーに連絡を取り、今後の攻撃からネットワークを保護するために必要な状況を提供したとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
ドラマ「VIVANT」のワンシーンに映像制作界隈が「ぞっとする」 microSDカードを端子むき出しで手渡し
-
2
Salesforceで大規模障害 「夕方以降に落ちるなんて」阿鼻叫喚 PayPayのフォームにも影響
-
3
マンガ原稿をクラウドに上げただけでGoogleアカウントBAN Gmailも道連れ……日本では合法なのになぜ?
-
4
メルカリ株が大幅安、1カ月で3割下落 最新ポケカ出品禁止を嫌気、転売・不正利用の批判も相次ぐ
-
5
マンガ数冊「105万円でSOLD」物議、メルカリ“マネロン疑惑”を否定「その価格で売れていない」……ならばなぜ?
-
6
ドコモ、34万ユーザーの電話番号などAmazonに無断提供 人的ミスで同意事項を削除
-
7
“ほったらかしAI動画編集”を「DaVinci Resolve」で試す これが今のベストチョイスかも
-
8
不正アクセスで「当選」が「落選」に改ざん ウルトラマンショップのLINE整理券システムで被害
-
9
メルカリ、ポケカ最新パックの出品禁止に
-
10
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR