中国注目 積層セラミックコンデンサ/CISA ソフトウェア開発企業向けガイダンス公開/露 Ciscoルータ脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2023年4月度] | ScanNetSecurity
2024.04.24(水)

中国注目 積層セラミックコンデンサ/CISA ソフトウェア開発企業向けガイダンス公開/露 Ciscoルータ脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2023年4月度]

脅威動向として、中国を拠点とする攻撃グループによる韓国・台湾への攻撃は継続しており、日本も含まれていると推察されます。その一部は、1 年以上も発見されていなかった可能性があり、近年のサイバー攻撃被害の検出が困難化していることが窺えます。

脆弱性と脅威
中共サイバー空間影響工作分析レポート「Gaming Public Opinion」(オーストラリア戦略政策研究所)

 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「Scan PREMIUM Monthly Executive Summary」をお届けします。なお、「前月総括」以外の各論は、Scan PREMIUM 会員向けメールマガジンに掲載・配信しています。

>>Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針

>>岩井氏 インタビュー記事「軍隊のない国家ニッポンに立ち上げるサイバー脅威インテリジェンスサービス」

●前月総括

 5 月 19 日に G7 広島サミットを控え、サイバー攻撃の増加が懸念される 4 月でしたが、大事に至るインシデントの報道はありませんでした。また、ロシアやウクライナに関連したテーマでのサイバー攻撃は、欧州を中心に複数確認されており、情報収集を目的とした攻撃キャンペーンは実施されています。日本でも情報収集を目的としているとみられる攻撃が散見されており、サイバー空間は社会情勢と同様に余談を許さない状況です。

 米 FBI による中国公安部による影響工作の関係者の逮捕や訴追が相次いで発表されました。そのひとつは、「912专项工作組」(912特別プロジェクト・ワーキンググループ)に所属する 34 人の訴追に関するもので、ソーシャルメディアプラットフォームに大量の偽アカウントを作成し、偽情報や嫌がらせの言動をまき散らす大規模なトロールファームをオンライン上に運営していたといいます。加えて、関連報道として、ニューヨーク市マンハッタンのチャイナタウンで中国の秘密警察の出先機関を運営していたとして、同市在住の男性 2 人が逮捕されたことが報じられています。中国による影響工作や所謂「国境を越えた抑圧と強要」の活動範囲は確実に拡大しているものとみられます。


《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

編集部おすすめの記事

特集

Scan PREMIUM Monthly Executive Summary

脆弱性と脅威 アクセスランキング

  1. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  2. Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害

    Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害

  3. PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性

    PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性

  4. Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性

  5. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  6. Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ

  7. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

  8. SSH 接続の安全性を低下させる攻撃手法「Terrapin Attack」

  9. Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性、1 月以降の状況を整理

  10. 「EC-CUBE」に複数のXSSの脆弱性、対策版および修正パッチを提供(JVN)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×