被害状況
事件発生日 | 不明(記事の日付:Aug 14, 2024) |
被害者名 | 不明 |
被害サマリ | 中国支援のEarth Bakuが欧州、中東、アフリカへのサイバー攻撃を拡大 |
被害額 | 被害額は不明(予想) |
攻撃者
攻撃者名 | 中国支援のEarth Baku |
攻撃手法サマリ | 公開されているアプリケーション(IISサーバー)を攻撃のエントリーポイントとして利用、高度なマルウェアツールをデプロイ |
マルウェア | DodgeBox(別名DUSTPAN)、MoonWalk(別名DUSTTRAP)、StealthReacher、SneakCrossなど |
脆弱性 | 公開されているアプリケーションの脆弱性を悪用 |
--------------------
Earth Bakuという中国支援のサイバー攻撃グループが、2022年末からヨーロッパ、中東、アフリカに向けた攻撃を拡大していることが報じられました。新たに標的とされた国々にはイタリア、ドイツ、UAE、カタールが含まれており、政府機関、メディア、通信、テクノロジー、医療、教育などのセクターが攻撃対象となっています。Earth Bakuは、StealthVectorやSneakCrossなどのマルウェアを使用し、一連の攻撃で公開されているアプリケーションの脆弱性を悪用しています。被害額は報告されておらず、予想される被害額についての情報も提供されていません。