チェック・ポイント・リサーチ・チームによる2022年11月14日における週次のサイバーセキュリティ脅威レポートの抄訳です。
オリジナル英語版は、こちらを参照ください。
今週のTOP サイバー攻撃とセキュリティ侵害について
- オーストラリア連邦警察は、970万人の顧客の個人情報が流出したMedibankの大規模なハッキング事件の犯行グループがロシアに拠点を置いていることを明らかにしました。同グループの正体はまだ公表されていません。
- ランサムウェアグループ「Black Basta」がカナダの食料品・薬局チェーン店「Sobeys」に対してサイバー攻撃を仕掛け、同社の店舗内サービスや業務の一部に影響を及ぼしたことが明らかになりました。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Banker.Wins.Carbanak.*;Ransomeware.Win.BlackBasta.*]に対する防御機能を備えています。
Check PointのThreat EmulationおよびAnti-Botは、この脅威[InfoStealer.Win/Wins.Raccoon.*;Banker.Win.Vidar.*;Trojan.Win32.Vidar;Trojan.Win32.Raccoon]に対する防御機能を備えています。
- Advanced Persistent Threat(持続的脅威)ハッキンググループであるAPT41の新たな中国サブグループが実際に確認され、「Earth Longzhi」と呼ばれていることがわかりました。このサブグループは、東アジア、東南アジア、ウクライナの組織をターゲットに、カスタムバージョンのCobalt Strikeローダを使って、被害者のシステムに永続的なバックドアを仕込んでいます。
- セキュリティ研究者は、Prestigeランサムウェアを使用してウクライナとポーランドの輸送・物流組織を標的とした一連の攻撃とロシア軍のサイバースパイグループIRIDIUMとの関連性を指摘しました。
Check PointのThreat Emulationは、この脅威[Ransomware.Win.TouchTrapFiles.A; Ransomware.Win.GenRansom.glsf.A; Ransomware.Win.FilesMovedOrOverwrites.A]に対する防御機能を備えています。
脆弱性及びパッチについて
- チェック・ポイント・リサーチは、プログラミング言語Pythonの開発者が利用する主要なパッケージ・インデックスであるPyPIにおいて、新しくユニークな悪意のあるパッケージを確認しました。このパッケージは、画像にコードを隠蔽し、Github上のオープンソースプロジェクトを通じて感染するように設計されています。
- Googleは、すべてのPixelスマートフォンに影響するCVE-2022-20465としてトラックされている、端末のロックを解除するために悪用される可能性のある高重度のセキュリティバグに対処しています。
-
サイバー研究者は、石油・ガス組織で使用されているABB Totlowシステムに影響を与える脆弱性の詳細を公開しました。この脆弱性は、CVE-2022-0902としてトラックされ、攻撃者が任意のコードを注入し実行するために悪用できるパス・トラバーサルの脆弱性です。
-
Appleは、XMLドキュメントを解析するためのlibxml2ライブラリに存在する、CVE-2022-40303およびCVE-2022-40304としてトラックされる2つのコード実行不具合に対処するための定例外パッチをiOSおよびmacOS向けにリリースしました。
サイバー脅威インテリジェンスレポート
- チェック・ポイント・リサーチの報告によると、10月にLokibot攻撃が大幅に増加し、世界のマルウェアファミリーのトップで5カ月ぶりに3位にランクインしました。首位はAgentTeslaでした。
- Azovランサムウェアは、被害者のファイルを暗号化するために世界中で配布されていますが、実際には、チェック・ポイント・リサーチの分析によると、Azovランサムウェアは、ファイルを復元する方法がないデータの破壊を目的としたデータワイパーであることが証明されています。
Check PointのHarmony Endpointは、この脅威に対する防御機能を備えています。
- 米国保健社会福祉省のセキュリティチームは、今年8月に初めて実際に発見されて以来、少なくとも1つの米国の医療機関を襲ったという新型ランサムウェア「Venus」に関するレポートを発表しました。
Check PointのThreat Emulationは、この脅威[Ransomware.Win.TouchTrapFiles.A; APT.Win.MustangPanda.A; Trojan.Win.Staser.glte.F; Ransomware.Win.Netwalker.Aに対する防御機能を備えています。