デイリーブリーフィング
SilkParasiteによるスパイ活動、14,500台以上のDahua製デバイスがハッキングされ、StopAndProtectキャンペーンが実施される
本日のブリーフィングでは、中央アジアを標的としたAI支援型マルウェア「SilkParasite」、Dahua製IoTデバイスの広範囲にわたる侵害、およびWordPressを悪用したマルウェア攻撃キャンペーンの詳細について解説します。
5件のニュース読了時間 1分

ネットワーク管理者とIoTオペレーターは、直ちに修復を優先的に行うべきです。Dahuaデバイスの所有者は、認証バイパスを修正し、不要なP2Pリレーを無効にする必要があります。一方、WordPressサイトの所有者は、StopAndProtectキャンペーンで使用されているインストール環境を監査しなければなりません。
これらの作戦は、攻撃者が自動化と既存の脆弱なインフラをいかに活用して、サイバー犯罪とスパイ活動を同時に大規模に展開するかを示している。
シルクパラサイトによるスパイ活動が、5種類の新型ネズミを使って中央アジア諸国政府を標的に
中国と関連のある脅威クラスター「SilkParasite」が、7種類のリモートアクセスツール(RAT)ファミリーを用いて中央アジアの政府機関を標的にしていることが確認された。これらのRATのうち、DriveSilkRAT、CookiETagRAT、NomadRAT、GoginRAT、NodeEdgeRATの5種類はこれまで報告されておらず、AIによる誘い込みと人間が開発したコードを特徴としている。
- 重要な理由
- 中央アジア諸国の政府機関ネットワークは、標準的な検出メカニズムを回避するように設計された新型マルウェアを利用した、巧妙なサイバー諜報活動に直面している。
ハッカーが認証情報攻撃、認証バイパス、P2P攻撃を用いて14,500台以上のDahua製デバイスを侵害
「Operation CameraSwarm」は、2026年6月から7月にかけて、認証情報攻撃、2つの認証バイパス脆弱性、およびP2Pリレー技術を用いて、14,530台以上のDahua製デバイスを侵害した。1,900台以上のデバイスに永続的なアカウントが設定されており、侵害はウクライナとロシアに集中していた。
- 重要な理由
- Dahua製ハードウェアを保有する組織は、認証されていないP2Pリレーや認証バイパスの脆弱性を介したデバイスの乗っ取りや不正アクセスのリスクにさらされる。
- 取るべき対応
- Dahua製デバイスのファームウェアを最新の修正版にアップデートし、必要ない場合はP2P機能を無効にし、不明なユーザーのアカウントを監査してください。
StopAndProtectは、約2,000のハッキングされたWordPressサイトを利用してマルウェアを拡散し、データを盗み出していた。
サイバーセキュリティ研究者らは、数千ものハッキングされたWordPressウェブサイトをマルウェアの拡散、感染したホストの乗っ取り、盗まれた文書やスクリーンショットの保存、活動状況を追跡するために作成された活動ログの保存などに悪用する、世界的なサイバー犯罪組織の存在を指摘した。
- 重要な理由
- WordPressサイトの所有者は、マルウェア配信のためにインフラが悪用されるリスクにさらされており、エンドユーザーはClickFixの誘惑によってランサムウェアや認証情報の盗難に遭う恐れがある。
フィッシング3.0:戦いはエージェント対エージェントへと移行する
ほとんどのメール対策は、10年前と変わらず機能している。
マイクロソフトがWindows Defenderのクラッシュを引き起こす既知の問題を修正
マイクロソフトは、最近のセキュリティ更新プログラム適用後にWindows Defenderが0xc0000005アクセス違反エラーでクラッシュするという既知の問題を解決しました。
- 重要な理由
- 影響を受けたWindowsエンドポイントは、サービス障害のため、パッチが適用されるまでWindows Defenderによる保護が有効な状態になりませんでした。
要点
- Operation CameraSwarmの悪用を防ぐため、Dahua製デバイスのファームウェアを直ちに更新し、P2Pリレーを無効にしてください。
- Bitdefenderは、中国と関係のあるSilkParasiteキャンペーンが、中央アジア諸国政府を標的とした5つの新たなRAT(リモートアクセス型トロイの木馬)を使用していると報告した。
- Check Pointは、StopAndProtectが約2,000件のハッキングされたWordPressサイトを利用してランサムウェアを配信し、データを盗み出していたことを突き止めた。
- Microsoftは、セキュリティ更新プログラムの適用後に発生する、0xc0000005アクセス違反クラッシュを引き起こすWindows Defenderのバグを修正しました。