裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度] | ScanNetSecurity
2024.07.19(金)

裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

 注目の脆弱性に関してですが、Broadcom社 Symantec が、Black Bastaランサムウェアを運営する Cardinalサイバー犯罪グループ(Storm-1811、UNC4393)が、Windowsエラーレポートサービスの脆弱性(CVE-2024-26169)を 0-day として悪用していた可能性を報告しています。

脆弱性と脅威
(イメージ画像)

 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「Scan PREMIUM Monthly Executive Summary」をお届けします。なお、「総括」以外の各論は、本日朝配信の Scan PREMIUM 会員向けメールマガジンに掲載しています。

>>Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針

>>岩井氏 インタビュー記事「軍隊のない国家ニッポンに立ち上げるサイバー脅威インテリジェンスサービス」

【前月総括】

 北朝鮮とロシアは、6 月 19 日の首脳会談で軍事同盟「包括的戦略パートナーシップ条約」を締結しました。この条約では、軍事支援やサイバー領域での協力に言及されており、サイバー領域に関連する条項として、第 9 条および第 10 条で、情報通信技術分野の安全における相互協力、AI を含む科学技術分野の共同研究について記載があります。加えて、国際情報セキュリティ協力として、第 18 条で国際情報セキュリティ分野での機関間の対話と協力強化を目指すとあります。

 両国の協力においては、昨年、チェイナリシス社が北朝鮮の攻撃キャンペーンにおいてロシアと北朝鮮のサイバー攻撃インフラが融合している可能性を指摘していますので、全く無かったわけではありません。今回の条約の締結により、両国の技術連携、オペレータの協働に加え、例えば北朝鮮によるロシアの代理戦を含めた様々な展開が予想されます。

 北朝鮮とロシアの関係が強化され、気になるのは中国との関係性です。韓国の Genians社は、北朝鮮の Kimsuky が北朝鮮人権活動家へインタビューを装ったスピアフィッシングが観測された事を報告しています。この攻撃では、文書ファイルのアイコンに偽装した MSCファイルが利用されていました。この攻撃手口に対して、Genians社は中国の APTグループである Mustang Panda がこの手法を模倣していると指摘しています。現時点では、偶然であるか意図的なものであるかは分かりません。Mustang Panda の素性が判明していないため、憶測の域は出ませんが、両国の関係性や朝鮮人民軍偵察総局の 121 局は中国にも拠点があるとされていることを勘案しますと、両アクターには接点があるのかもしれません。


《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

編集部おすすめの記事

特集

Scan PREMIUM Monthly Executive Summary

脆弱性と脅威 アクセスランキング

  1. マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  2. CrowdStrike Blog:カーネル攻撃の検知と防御

    CrowdStrike Blog:カーネル攻撃の検知と防御

  3. サイボウズ Garoon に XSS の脆弱性

    サイボウズ Garoon に XSS の脆弱性

  4. Windows 版 GlobalProtect App における権限昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)

  5. オンラインカジノへ誘導「ライトアッププロムナード・なら」無断模倣サイトに注意呼びかけ

  6. TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report)

  7. 裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

  8. CrowdStrike Blog:可視化と制御、職場での USB 安全利用の秘訣

  9. 複数の Webmin 製品に複数の脆弱性

  10. PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×