最新の報道、解説、関連するテクノロジーストーリーを確認できます。
米国は、Integrity Technology Groupが開発し、国家支援を受けた中国の組織がネットワークの偵察、侵入、データ窃取に使用していたMicroScanとFishHubを無力化したと発表した。標的には、米国および他国の重要インフラ、空港、大学、政府機関が含まれていた。
米連邦捜査局(FBI)は、中国と関係のあるグループFlax TyphoonがMicroScanとFishHubを運用するために使用していた7つのドメインを押収した。両ツールは世界各地でネットワークのスキャン、組織への侵入、データ窃取に使われていた。米国および国際機関は、作戦と同時に侵害指標と防御策に関する勧告を発表した。
研究者らは、インターネットに接続されたゲートウェイ機器を標的にし、それらをトラフィック中継用のSOCKS5ノードへ変換する、Miraiを基盤とした新たな悪意あるネットワークを確認した。このネットワークには、認証情報の窃取やDDoS攻撃の実行機能もある。Evooo1Botは、複数の機器や製品に存在する既知の脆弱性を悪用し、高度な隠蔽および永続化の仕組みを使用している。