日本語版
最新ニュース
世界

Mandiant が Ivanti デバイスに対する複雑な UNC5325 サイバー攻撃を発見

サイバーセキュリティ ベンダーの Mandiant は本日、Ivanti のゼロデイ脆弱性の広範な悪用に関する進行中の調査からの新たな調査結果を明らかにしました。 その調査により、UNC5325 として特定される脅威アクターが、検出を阻止するために「Living-off-the-land」(LotL) テクニックを組み合わせて使用していることが明らかになりました。また、革新的なマルウェアを起動して、システムの再起動にも関わらず Ivanti デバイスに定着し続けていることが明らかになりました。 、アップグレード、パッチ。 Mandiant の研究者は、これらの新鮮な洞察が UNC5235 の Ivanti Connect Secure アプライアンスに対する複雑な理解と広範な知識を裏付けていることを強調しています。 これらの事実を踏まえ、サイバーセキュリティ会社は、まだデバイスを保護するための保護措置を講じていない Ivanti ユーザーに、デバイスを保護するための保護措置を迅速に講じるよう強くアドバイスしています。 この必要なアクションには、Ivanti の最新のセキュリティ勧告を遵守し、Ivanti の新しい外部整合性チェッカーを利用し、最新の推奨事項を組み込んだ Mandiant の更新された「強化ガイド」を参照することが必要です。 研究の主要な結果は、中国のサイバースパイ活動オペレーターと疑われるUNC5325がIvantiゼロデイを悪用し、米国の防衛産業基盤セクターを含む多数の産業セクターにわたる数千の組織に影響を与えた可能性があることを明らかにしている。 注目すべきことに、マンディアントはUNC5325とボルト・タイフーンとの関連を示唆する証拠を発見していない。 以前のパッチは成功したことが証明されましたが、それは UNC5325 が組織に浸透する前に実装された場合に限られます。 UNC5325 が展開したマルウェアの一部は、以前に UNC3886 によって利用されていると特定されていたマルウェアと重複するコードを示しています。 このグループは、中国のもう 1…

Mandiant が Ivanti デバイスに対する複雑な UNC5325 サイバー攻撃を発見

1709077994
2024-02-27 23:37:00

サイバーセキュリティ ベンダーの Mandiant は本日、Ivanti のゼロデイ脆弱性の広範な悪用に関する進行中の調査からの新たな調査結果を明らかにしました。 その調査により、UNC5325 として特定される脅威アクターが、検出を阻止するために「Living-off-the-land」(LotL) テクニックを組み合わせて使用していることが明らかになりました。また、革新的なマルウェアを起動して、システムの再起動にも関わらず Ivanti デバイスに定着し続けていることが明らかになりました。 、アップグレード、パッチ。

Mandiant の研究者は、これらの新鮮な洞察が UNC5235 の Ivanti Connect Secure アプライアンスに対する複雑な理解と広範な知識を裏付けていることを強調しています。 これらの事実を踏まえ、サイバーセキュリティ会社は、まだデバイスを保護するための保護措置を講じていない Ivanti ユーザーに、デバイスを保護するための保護措置を迅速に講じるよう強くアドバイスしています。

この必要なアクションには、Ivanti の最新のセキュリティ勧告を遵守し、Ivanti の新しい外部整合性チェッカーを利用し、最新の推奨事項を組み込んだ Mandiant の更新された「強化ガイド」を参照することが必要です。

研究の主要な結果は、中国のサイバースパイ活動オペレーターと疑われるUNC5325がIvantiゼロデイを悪用し、米国の防衛産業基盤セクターを含む多数の産業セクターにわたる数千の組織に影響を与えた可能性があることを明らかにしている。 注目すべきことに、マンディアントはUNC5325とボルト・タイフーンとの関連を示唆する証拠を発見していない。

以前のパッチは成功したことが証明されましたが、それは UNC5325 が組織に浸透する前に実装された場合に限られます。 UNC5325 が展開したマルウェアの一部は、以前に UNC3886 によって利用されていると特定されていたマルウェアと重複するコードを示しています。 このグループは、中国のもう 1 つのサイバースパイグループであり、Mandiant は以前、VMware ESXi ホストに影響を与える新しい技術を利用していると特定していました。

これらの発見に基づいて、マンディアント氏は、UNC5325 が UNC3886 である可能性があると、中程度の確信度で疑っています。 同時に、UNC3886 は、Mandiant によって最初に Ivanti ゼロデイを悪用していると特定された 3 番目のグループである UNC5221 と同様の戦術、技術、手順 (TTP) を共有しています。 しかし、サイバーセキュリティ会社には現在、UNC5325 と UNC5221 が実際に同一の攻撃者であるかどうかを明確に証明するのに十分なデータが不足しています。

このような不確実な状況を考慮して、UNC5325 と UNC5221 の両方は現在、さらなるデータによって潜在的な関連性が明らかになるまで、マンディアントによって別個の脅威アクターとして扱われています。 これらの事実は、組織が直面するサイバー脅威の複雑かつ進化する性質を強調し、継続的な警戒と堅牢なサイバーセキュリティ対策の導入の必要性を強調しています。

#Mandiant #が #Ivanti #デバイスに対する複雑な #UNC5325 #サイバー攻撃を発見

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。