Avast社を狙った不正アクセスが確認される、サプライチェーン攻撃が目的か|サイバーセキュリティ.com

Avast社を狙った不正アクセスが確認される、サプライチェーン攻撃が目的か



画像:Avastより

大手セキュリティ企業「Avast」は2019年10月21日、同社ネットワークに対するサイバー攻撃を確認したと明らかにしました。

インシデントは2019年9月23日、セキュリティツールが異常を検出して発覚。同社が調査を進めたところ、一時的に開放していたVPNアカウントから内部ネットワークへの不審なアクセスが確認されたというものです。

Avast社は、同社を狙っていたハッカーが管理権限を入手し、同社のネットワークを不正に操作する意図があった可能性があると述べています。

2019年5月より複数回のアクセス

Avast社への不正アクセスは、以前から発生していた可能性があります。同社VPNには複数のユーザー名やパスワードを入力した形跡が残っていることから、同社は「盗まれたものを利用した攻撃である可能性が高い」との認識を表明しました。

また、同社はハッカーの目的について、「サプライチェーン攻撃」の疑いがあると指摘。同社製品にマルウェアを混入させる意図があったとの見方を示しました。

参照セキュリティ大手「Avast」に侵入したサイバー犯罪者の狙い/Yahoo!ニュース


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より無料のメルマガ会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料メルマガ会員登録はこちら

SNSでもご購読できます。