【要約】
米政府、イギリス、オーストラリア、カナダ、ニュージーランドのセキュリティ当局が共同でセキュリティアドバイザリをリリースし、中国政府が支援しているとされる攻撃キャンペーン「Volt Typhoon」について注意を呼びかけました。 この攻撃は、重要インフラ事業者などを標的とし、中小企業において管理が行き届いていない脆弱な機器なども攻撃に悪用されているということです。 また、攻撃手法や「IoC(Indicators of Compromise)」情報、活動を検出するために活用できる定義ファイルなどを公開して注意を呼びかけたそうです。
【ニュース】
◆重要インフラ狙う中国関与の「Volt Typhoon」攻撃 - 中小企業も攻撃の踏み台に (Security NEXT, 2023/06/01)
https://www.security-next.com/146577
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆Volt Typhoon (まとめ)
https://malware-log.hatenablog.com/entry/Volt_Typhoon