1707658693
2024-02-07 21:11:45
将来のサイバー攻撃に備えて重要なインフラに密かに拠点を築こうとする中国の取り組みに対する最近のアメリカの警告を受けて、カナダとファイブ・アイズ諜報協同組合の他のメンバーは、 本日、共同勧告を発表しました そのため、グループ内のすべての国の企業が警戒することになり、その行動を監視している他の国々も同様に耳を傾けることになるだろう。
「中華人民共和国(PRC)国家支援のサイバー攻撃者は、大規模な危機や紛争が発生した場合に、重要なインフラに対する破壊的または破壊的なサイバー攻撃に備えて、ITネットワーク上に事前に配置しようとしている」と警告は述べている。
実際、米国はボルト・タイフーンが被害者の一部のIT環境へのアクセスと足場を少なくとも5年間維持していた証拠を持っていると同紙は指摘している。
カナダ、米国、オーストラリア、英国、ニュージーランドを含むパートナーは、重要インフラ組織でのインシデント対応活動に基づいた米国のサイバー当局による評価について重要インフラ組織に警告する勧告を発表した。
特に、この警告は情報セキュリティの専門家に対し、研究者の間でボルト・タイフーン(研究者によってはヴァンガード・パンダ、ブロンズ・シルエット、Dev-0391、UNC3236、ヴォルツザイト、インシディアス・タウルスとも呼ばれる)として知られる中国国家支援のサイバー・グループの活動に注意するよう促している。 。
「米国の作成機関は、ボルト・タイフーンが米国本土および非大陸とその領土の主に通信、エネルギー、交通システム、上下水道システム部門の複数の重要インフラ組織のIT環境を侵害したことを確認した。グアムも含めて。」 警告にはこう書かれています。
「ボルト・タイフーンのターゲットと行動パターンの選択は、従来のサイバースパイ活動や情報収集活動と一致しておらず、米国の作成機関は、ボルト・タイフーンの攻撃者がOT資産への横方向の移動を可能にするためにITネットワーク上に事前に配置していると高い確信を持って評価しています」機能を混乱させるため。 米国の著作権管理機関は、潜在的な地政学的緊張や軍事紛争が発生した場合に、これらの攻撃者が破壊的な効果を得るためにネットワーク アクセスを利用する可能性を懸念しています。」
カナダサイバーセキュリティセンターは、中国国家支援主体によるカナダの重要インフラに対する直接的な脅威は、米国のインフラに対する直接的な脅威よりも低い可能性が高いと考えていると警告は述べている。 しかし、米国のインフラが混乱した場合、重要なインフラ提供者の国境を越えた統合により、カナダも同様に影響を受ける可能性が高いと付け加えた。
ボルト・タイフーンに対する公共警報 昨年5月に出現した マイクロソフトからのレポートで。 同グループは2021年以来、おそらくスパイ活動を目的として、グアムや米国の他の場所にある重要インフラ組織を標的にしていると述べた。 そのツールには、マルウェアを配布するための KV ボットネットが含まれています。
そして12月、Lumen Technologiesの研究者らは、 KV ボットネットに関する詳細を報告しました。 SecurityScorecard の研究者 レポートをフォローアップしました ボルト・タイフーンは、12月にシスコシステムズの耐用年数が終了した脆弱なルーター2モデルに侵入したと報告した。
反撃、先月米国 Volt タイフーンのボットネットを無効にしました マルウェアを配布していた米国の小規模オフィス/ホーム オフィス (SOHO) ルーター数百台。
Volt タイフーンは、パスワードのクラッキング、盗まれた認証情報の利用、ハードウェアまたはソフトウェアの脆弱性の悪用など、さまざまな方法でネットワークを侵害します。 報告書によると、確認された侵害の 1 件では、Volt タイフーンの攻撃者が次の脆弱性を悪用して初期アクセスを取得した可能性が高いとされています。 CVE-2022-42475 パッチが適用されていないネットワーク境界の FortiGate 300D ファイアウォール。
足場を確立した後、被害者の IT または OT ネットワーク (「常駐」とも呼ばれる) にすでに存在する一般的なツールを使用して、ネットワーク上での永続性を隠して維持するのが一般的な戦術です。 「彼らの細心の注意を払ったアプローチの証拠は、ドメイン資格情報を繰り返し抽出し、現在の有効なアカウントへのアクセスを確保している例に見られます」と警告には記載されています。
この警告は、公益事業、金融機関、運輸会社、病院などの重要インフラ提供者が行動すべき緩和策にも関連している。
#中国グループは5年間ITネットワークに潜伏していた可能性があるとファイブアイズが警告