1719839372
2024-06-28 16:24:36
リモート接続ソフトウェアプロバイダーの TeamViewer が企業ネットワークの侵害を検出し、一部の報道によると、この攻撃の背後にはロシアの APT がいるとのことです。
ある 声明 TeamViewerのウェブサイトに掲載された情報によると、同社のセキュリティチームは6月26日に社内IT環境に「不規則性」があることを発見した。
「TeamViewer の社内 IT 環境は、製品環境から完全に独立しています」と同社は述べた。「製品環境や顧客データが影響を受けたことを示す証拠はありません。調査は継続中で、当社の主な焦点はシステムの整合性を確保することです。」
ジェフリーという名のマストドンユーザー 報告 NCCグループの脅威情報チームがサイバーセキュリティ企業の顧客に対し、「APTグループによるTeamViewerリモートアクセスおよびサポートプラットフォームの重大な侵害」について通知していると発表した。
同じユーザーによると、米国に拠点を置く医療情報共有分析センター(Health-ISAC)が、信頼できる諜報パートナーから、この攻撃の背後にロシアと関係のある悪名高いAPT29がおり、「TeamViewerを積極的に悪用している」という情報を得たという警告を出したという。
「Health-ISACは、異常なリモートデスクトップトラフィックがないかログを確認することを推奨しています。脅威アクターがリモートアクセスツールを悪用しているのが確認されています」と同組織は述べている。
APT29は、コージーベアやミッドナイトブリザードなど、さまざまな名前で知られるロシアの国家支援の脅威グループであり、 重要な組織。
過去数年間、TeamViewerは 虐待された 悪意のある人物がユーザーをスパイするために、 政府関係者。
2019年に同社は、 2016年にハッキングされたしかし、顧客への影響の証拠が見つからなかったため、当時は事件を公表しないことにしたと主張した。攻撃の背後には中国を拠点とする脅威アクターがいると考えられている。
新たな侵害に関しては、TeamViewer は透明性を保ち、調査が進むにつれて事件に関する最新情報を提供すると約束しました。
関連している: 米国とイスラエルがリモートアクセスソフトウェアのセキュリティ確保に関するガイドラインを提供
関連している: ハンターキラーマルウェアの戦術が拡大:ステルス性、持続性、攻撃性
関連している: AnyDeskが最近のハッキングに関する詳細情報を公開
#新たなTeamViewerハッキングの背後にロシアのAPTがいると報道