福島の処理水放出関連のハクティビズム目立つ–ウィズセキュア「8月の脅威レポート」

今回は「福島の処理水放出関連のハクティビズム目立つ–ウィズセキュア「8月の脅威レポート」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 これによると、日本に関連する項目としては、ハクティビスト活動が急増しているという。これらは福島原発からの処理水放出についてのもので、環境問題に関連したサイバー攻撃の初のケースとなる。

 ハクティビズムとは政治的な意思表示や目的実現のためのハッキングをいう。

 具体的には「Anonymous Italia」とインドネシアのグループ「VulzSec」が環境活動に関連するサイバー攻撃を引き起こし、「#OpJapan」という攻撃キャンペーンを実施している。

 ウィズセキュアでは、このキャンペーンは環境活動に関連するサイバー攻撃としての初の事例であり、欧州や米国の類似団体の戦術に今後影響を及ぼす可能性もあるとしている。また、親ロシア派のハクティビストグループはウクライナに援助を提供する国々を中心にDDoS攻撃を続けているという。

 またレポートでは、新たに登場したランサムウェアや日本でも多くのユーザーを持つ「WinRAR」の脆弱性などについても取り上げている。

 8月新たに観測されたランサムウェア関連グループには、「Metaencryptor」「INC Ransom」「Cloak」が挙げられた。

 Metaencryptorは、ダークウェブ上で活発なリークサイトを持ち、マルチポイントで恐喝ランサムウェアを操作する。8月17日、彼らは異なる被害者に関する12の投稿を行ったが、これは彼らが比較的長期にわたって侵害を行ってきた可能性を示しているという。またターゲットのうち5つがドイツ企業であることから、日和見的な攻撃ではなくターゲットを絞ったものだと考えられる。

 INC Ransomは、オーストリアのホテルとオランダの電力会社をリークサイトに掲載している。彼らの最近の攻撃がHuntressによって分析され、同社発行のレポートには侵害の指標(IOC)と戦術・技術・手順(TTP)が含まれていることが指摘された。

 Cloakについてはほとんど知られていないが、これまでにリークサイトに24の被害者をリストアップしている。被害者はさまざまなセクターに属するグローバル企業であり、攻撃は日和見的なものであると考えられるという。

 ファイル圧縮・解凍ソフトWinRARは、CVE-2023-40477とCVE-2023-38831という2つの既知の脆弱性が確認されている。

 CVE-2023-40477はすでに積極的に悪用されている。被害者が悪意のある.rarファイルを開くというアクションが必要となるが、攻撃者にとっては何らかの口実のもとに、簡単にユーザーにこのアクションを実行させることが可能なため、さらなる悪用の可能性は高いという。

 CVE-2023-38831は一見無害なファイルを含む特別に細工された.zipファイルが関係し、実際には別のディレクトリに格納された悪意のあるコードが実行される。

 ウィズセキュアでは、脅威は常に進化しており、ユーザーは常にベンダーからのアップデートを確認し、ソフトウェアを最新の状態に保ち、リスクの低減を図ることが重要だとしている。また安全なバックアップや企業自体としてのセキュリティ防衛戦略も策定・実施すべきだとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NVIDIA、AIチャットボットの安全利用を支援する「NeMo Guardrails」を発表
IT関連
2023-04-27 06:11
商船三井、AIシステムで船員の配乗計画を最適化–ワークライフバランスを重視した効率的な運用へ
IT関連
2025-03-14 12:14
人間が“鼻輪ウェアラブル”装着 臭いの方向を検知しガス漏れの場所を特定 :Innovative Tech
トップニュース
2021-08-11 00:32
ハイブリッドワークで再定義されるオフィス–「コミュニケーション」とはどう付き合う?
IT関連
2023-01-01 10:52
ChromebookのOSもバージョン89に Android端末との連携やクリップボード履歴機能など
アプリ・Web
2021-03-10 22:44
Activision Blizzard、同社の未来を決める新たなサバイバルゲームを開発中
IT関連
2022-01-28 09:42
鹿児島銀行、ハイブリッドクラウドで新勘定系システムを本番稼働
IT関連
2024-09-19 15:44
サッポロHD、DX・IT人材を育成するプログラムの対象社員を1.5倍に拡大
IT関連
2023-03-15 21:57
画像に「毒」を盛り、画像生成AIのスクレイピングに対抗するツールを開発–シカゴ大
IT関連
2023-10-26 22:14
串カツ田中とインフォマート、Restartzが外食店舗運営クラウドを正式リリース
IT関連
2022-11-06 19:27
顧客エンゲージメントのOutplayがセコイア・インディアのスタートアッププログラムから2.1億円調達
ネットサービス
2021-03-04 11:30
NVMeに新機能。ストレージがデータ処理を行う「コンピュテーショナルストレージ」、NVM Expressが発表
ストレージ
2024-01-31 16:08
「おそ松さん」実写映画化、ジャニーズ「Snow Man」主演で ネット上では双方のファンが互いに気づかう状況に
くらテク
2021-08-04 16:47
グーグル「Firebase」に複数のアップデート–アプリ開発をシンプルに、高速に
IT関連
2022-05-15 00:00