Microsoftは米国の重要インフラ組織を狙ってサイバー攻撃を行うハッキング集団「Volt Typhoon」の攻撃手法などを紹介し、警告を発した。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
Microsoftは2023年5月24日(米国時間)、米国の重要インフラ組織を狙ってサイバー攻撃を行う、中国国家が支援するとみられるハッキング集団「Volt Typhoon」の攻撃手法などを紹介し、警告を発した。
Microsoftによると、Volt Typhoonは2021年半ばから、グアムや米国のその他の場所の重要インフラ組織を標的に攻撃を続けているという。
Volt Typhoonはステルス性を重視した手口で攻撃を行う。コマンドラインでローカルシステムおよびネットワークシステムから資格情報を含むデータを収集、データをアーカイブファイルに入れて抽出を準備し、盗んだ資格情報を悪用する。
Copyright © ITmedia, Inc. All Rights Reserved.