ロシアのハッカー、ターゲットの建物に“隣人のWi-Fi経由”で侵入 攻撃元は数千km離れた場所 ウクライナ侵攻直前に実行
ITmedia NEWS / 2024年12月2日 8時5分
ロシアのハッカー、ターゲットの建物に“隣人のWi-Fi経由”で侵入
サイバーセキュリティ企業の米Volexityは、ロシアのハッカー集団「GruesomeLarch」(APT28、Forest Blizzard、Sofacyなどの別名を持つ)が、標的に物理的に近接するWi-Fiネットワークを悪用する新しい攻撃手法を展開していたことを発表した。この攻撃は「Nearest Neighbor Attack」と名付けられ、2022年2月、ロシアのウクライナ侵攻直前に見つかった。
同社は、顧客の標的組織Aのネットワークで不審な活動を検知し、調査を開始した。この調査により、攻撃者が標的組織Aから数千メートル離れた場所から、標的組織AのWi-Fiネットワークに接続することに成功していたことが明らかになった。
攻撃者は、まず標的組織Aの公開サービスにパスワードスプレー攻撃(複数のアカウントで同じパスワードの試みる総当たり攻撃の一種)を仕掛け、有効な認証情報を入手。多要素認証(MFA)が実装されていたため、これらの認証情報を公開サービスに対して使用することはできなかったが、標的組織AのWi-Fiネットワークにはそのような保護がなかった。
攻撃の手口は巧妙であった。攻撃者は、標的組織Aの近隣にある別の組織Bに侵入した。そこで有線LANとWi-Fi両方に接続された端末を発見し、その端末のWi-Fiアダプターを利用して標的組織AのWi-Fiネットワークに接続した。
さらに、組織Bへのアクセスは、別の近隣組織Cのネットワークから行われていた。このように、攻撃者は複数の近隣組織をまたいで接続を連鎖させ、数千メートル離れた場所から最終的な標的へのアクセスを実現した。
この攻撃を特徴づけるのは、システムにもともと存在するWindowsツールや機能を悪用する「Living off the Land」手法を採用したことである。これにより、ウイルス対策ソフトなどの検知を回避できる。
また、多要素認証(MFA)を実装していた公開サービスには侵入できなかったものの、MFA保護のないWi-Fiネットワークを経由して内部への侵入に成功した点も注目される。最終的に攻撃者はゲストWi-Fiネットワーク経由で再侵入を試みており、これも成功している。
攻撃者の素性については、米Microsoftが24年4月に公開した研究により、GruesomeLarchと特定された。この組織はウクライナ関連の情報収集を目的として活動していた。実際、この攻撃はロシアのウクライナ侵攻直前に発見されている。
※Innovative Tech:このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。X: @shiropen2
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、2024年10月に最も活発だったマルウェアを発表 個人情報を狙う“インフォスティーラー”が急増
PR TIMES / 2024年11月28日 15時45分
-
フリーWi-Fiに潜む危険?リスク認識と対策は URLや速度に留意、設置側もメンテナンス必須
東洋経済オンライン / 2024年11月21日 8時0分
-
「国防省ホームページも混乱」…北朝鮮と手を組むロシア、韓国へのサイバー攻撃が激化か
KOREA WAVE / 2024年11月7日 9時0分
-
チェック・ポイント、2025年のサイバーセキュリティ予測を発表 AIと量子技術の台頭による新たなサイバー脅威に加えて、ソーシャルメディアを悪用した攻撃が激化
PR TIMES / 2024年11月5日 16時45分
-
SOHOルータから行われるパスワードスプレー攻撃に注意、中国の影
マイナビニュース / 2024年11月5日 9時14分
ランキング
-
1ロシアのハッカー、ターゲットの建物に“隣人のWi-Fi経由”で侵入 攻撃元は数千km離れた場所 ウクライナ侵攻直前に実行
ITmedia NEWS / 2024年12月2日 8時5分
-
2新ウマ娘「サクラチトセオー」発表!サクラ軍団の中でも異質な、おっとり超然とした性格の持ち主
インサイド / 2024年12月2日 1時19分
-
3「OPPO Find X8」の疑問をキーパーソンに直撃 Proなし、キャリアスマホとして販売されない理由は?
ITmedia Mobile / 2024年12月2日 11時20分
-
4「難しいイメージだったから嬉しい」 過去一おいしい、目からウロコの“炊飯器レシピ”に感動の嵐 「夕御飯はこちらに決まりました~」
ねとらぼ / 2024年12月2日 8時0分
-
5子猫、兄猫にたたかいを挑む→数秒後、こちらにやってきて…… カメラ目線の“報告”が600万表示「可゛愛゛い゛ぃ゛い゛」「たまらん」
ねとらぼ / 2024年12月2日 8時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください