コード署名証明書の悪用

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

15 月 XNUMX 日、オーストラリアのウイルス対策メーカー Emsisoft は、組織に対する標的型攻撃を偽装するために偽のコード署名証明書が使用されたというセキュリティ インシデントが発生したことを発表しました。

攻撃者の目的は、影響を受ける組織をだまして、攻撃者がインストールして使用することを意図したアプリケーションを、その検出を誤検知として表示させることで許可することでした。 攻撃は失敗し、ウイルス対策ソフトウェアが検出してブロックしました。 最初のアクセスを取得するために使用された方法はまだ不明ですが、RDP に対するブルート フォース攻撃または侵害された資格情報の使用のいずれかが実行された可能性が最も高いです。

なりすまし

スプーフィングは長い間問題でしたが、Web サイトのスプーフィングやフィッシングとの関連でより深刻になりました。 したがって、文字を変更するという同じアプローチが、コード署名マシンの ID にも適用されることは興味深いことです。 攻撃者が偽のコード署名証明書を使用して企業になりすますという事実はよく知られています。 攻撃者は、偽のマシン ID を介した組織のシステムへの信頼できるアクセスが、デジタルの玄関口のようなものであることを知っています。 この場合、偽の ID が検出され、フラグが付けられましたが、見過ごされがちでした。

特にソフトウェア開発環境の速度を考えると、セキュリティ部門が信頼できるものと信頼できないものについて決定を下すことは、かつてないほど困難になっています。 組織内のマシン ID の数が指数関数的に増加するにつれて、マシン ID の管理を自動化するためのコントロール プレーンが必要になります。 これにより、IT セキュリティの専門家は、マシン ID を効果的に管理し、悪意のある人物の侵入を防ぐために必要な可視性、一貫性、および信頼性を得ることができます。

詳細は Venafi.com をご覧ください

 


ヴェナフィについて

Venafi は、マシンの ID 管理におけるサイバーセキュリティのリーダーです。 オンプレミスからクラウドまで、Venafi ソリューションは、物理デバイスや IoT デバイスからソフトウェア アプリケーション、API、コンテナーに至るまで、あらゆる種類のマシンの ID を管理および保護します。 Venafi は、あらゆるタイプのマシン ID とそれに関連するセキュリティと信頼性のリスクに対して、グローバルな可視性、ライフサイクルの自動化、実用的なインテリジェンスを提供します。

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む