ツール: Chisel
攻撃組織: UAT-9686
Malware: AquaShell (バックドア)
Malware: AquaPurge (ログ消去)
Malware: AquaTunnel (リバースSSH)
ツール: Chisel
脆弱性リスト: KEV / Known Exploited Vulnerabilities (CISA)
OS: AsyncOS
アプリ: Secure Email Gateway
アプリ: Secure Email and Web Manager
【要点】 ◎中国関連APTが、シスコ製AsyncOS搭載機器のゼロデイ脆弱性CVE-2025-20393を悪用。root権限取得が可能で、CISAはKEV登録し迅速な対応を要請。(SecurityWeek)
【図表】 出典: https://news.mynavi.jp/techplus/article/20241112-3059855/ 【ニュース】 ◆フィッシングメールからLinux仮想環境を乗っ取るサイバー攻撃確認 (マイナビニュース, 2024/11/12 09:23) https://news.mynavi.jp/techplus/article/20241112-3059…