この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
Microsoftは2023年5月24日(米国時間)、米国の重要インフラ組織を狙ってサイバー攻撃を行う、中国国家が支援するとみられるハッキング集団「Volt Typhoon」の攻撃手法などを紹介し、警告を発した。
Microsoftによると、Volt Typhoonは2021年半ばから、グアムや米国のその他の場所の重要インフラ組織を標的に攻撃を続けているという。
Volt Typhoonはステルス性を重視した手口で攻撃を行う。コマンドラインでローカルシステムおよびネットワークシステムから資格情報を含むデータを収集、データをアーカイブファイルに入れて抽出を準備し、盗んだ資格情報を悪用する。
GIGABYTE製マザーボードのファームウェア更新機能に中間者攻撃リスク 数百モデルに影響
身代金を支払うことはサイバー攻撃者を育てることにつながる WithSecure
全世界の組織の48%が影響を受けた「ディレクトリトラバーサル脆弱性」とは チェック・ポイントCopyright © ITmedia, Inc. All Rights Reserved.