3CXのソフトウェア製品に改ざん、連鎖型サプライチェーン攻撃を確認

今回は「3CXのソフトウェア製品に改ざん、連鎖型サプライチェーン攻撃を確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コミュニケーションソフトウェアを手掛けるキプロスの3CXの製品が改ざんされるソフトウェアサプライチェーン攻撃が3月に発生した。3CXと攻撃を調査しているGoogle Cloud傘下のMandiantは、米国時間4月20日までに現状を報告し、連鎖型のソフトウェアサプライチェーン攻撃だったと明らかにした。

 この攻撃は、3CXのソフトウェア製品「The 3CX Client」のインストーラーが第三者によって改ざんされ、ウェブブラウザーに保存されている情報などを窃取するマルウェアに感染する恐れがあった。セキュリティ各社が3月下旬に北朝鮮を背景とする組織による攻撃の可能性を指摘していた。

 3CXとMandiantが公開した情報によると、攻撃の発端は3CXの従業員がPCにインストールしたTrading Technologiesのインストーラーだという。3CXによれば、従業員は2020年に更新が停止していたTrading Technologiesのインストーラーを2022年に同社サイトからダウンロードし、PCにインストールした。このインストーラーにマルウェアが埋め込まれていたという。

 その後に攻撃者は、3CXの従業員のPCを踏み台にして、高速リバースプロキシーツールなどを使いながら、3CXの環境を探索(ラテラルムーブメント)した。その際に3CXの資格情報などを窃取し、VPN経由で侵害を繰り返しながら、ソフトウェア製品のビルド環境に侵入。The 3CX Clientのインストーラーを改ざんしたと見られる。

 調査結果についてMandiantは、ソフトウェアサプライチェーン攻撃が別のソフトウェアサプライチェーン攻撃に連鎖するケースを初めて確認したとコメントした。

 Mandiantの調査を受けて3CXは、セキュリティ強化と再発防止の施策として、(1)ネットワークセキュリティのさらなる強化、(2)ビルド環境のセキュリティ強化、(3)Mandiantによる製品レビュー、(4)製品に搭載するセキュリティ機能の強化、(5)侵入テストの継続的な実施、(6)詳細な危機管理とアラート対応の計画の策定、(7)ネットワーク運用とセキュリティの専門部門の新設――に取り組む方針を表明している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ファームウェアレベルで「Android」のセキュリティ強化を目指すグーグル
IT関連
2023-03-02 10:15
“うなぎ蒲焼き味”の納豆、販売エリア拡大 ミツカン「金のつぶ」から
くらテク
2021-08-19 09:07
2022年下期のランサムウェアの脅威と対策の傾向
IT関連
2022-12-30 02:55
リモートで働く新入社員向けのハードウェア選択・配布を支援するFirstbaseが約60億円調達
IT関連
2022-03-27 04:01
「マシンはレースごとに変化する」–レーシングチームはアジャイルマネジメントの最前線
IT関連
2021-07-01 09:37
マイクロソフト、組織再編で1.5万人規模の"デジタル変革プラットフォーム"部門立ち上げか
IT関連
2021-03-22 18:44
セントラル短資FX、顧客取引システムを刷新–処理速度を10倍以上高速化
IT関連
2023-12-14 11:21
アイデンティティ管理のSailPointがSaaS管理スタートアップIntelloを買収
ソフトウェア
2021-02-21 02:37
「Raspberry Pi」に無停電電源装置(UPS)を接続するには
IT関連
2023-05-07 03:34
日立ソリューションズ・テクノロジー、音声テキスト化ソフトウェアを強化し自然な会話を目指す
IT関連
2022-09-24 11:33
AIを仕事と暮らしに活かす–時間管理や心身の健康などに役立つ6つのAIツール
IT関連
2023-10-18 01:01
LINEがオープンソースで「LINE FIDO2 Server」公開。パスワード不要でログインできる「FIDO2/WebAuthn」を実現
FIDO/WebAuthn
2021-08-16 14:08
国内IT市場予測、2022年は4.5%増の20兆962億円–新型コロナやウクライナ情勢で見通し不透明
IT関連
2022-05-20 03:28
マイクロソフト、Azure OpenAI Serviceを東日本リージョンで提供開始(ほぼ確実に)
Microsoft
2023-07-19 13:57