原文のブログはこちらからご覧いただけます。
ソフトウェアサプライチェーンを狙った新たなゼロデイ攻撃が、世界 60 万社以上の企業顧客と 1,200 万人以上の個人ユーザーを擁する 3CX 社の著名な電話システムを悪用しています。この統合型サイバー攻撃キャンペーンでは、トロイの木馬化されたデジタル署名つきのデスクトップインストーラが用いられ、感染システム上で脅威アクターにインタラクティブなコマンドシェルを提供しています。
ソフトウェアサプライチェーンを狙った新たなゼロデイ攻撃が、世界 60 万社以上の企業顧客と 1,200 万人以上の個人ユーザーを擁する 3CX 社の著名な電話システムを悪用しています。この統合型サイバー攻撃キャンペーンでは、トロイの木馬化されたデジタル署名つきのデスクトップインストーラが用いられ、感染システム上で脅威アクターにインタラクティブなコマンドシェルを提供しています。
BlackBerry のお客様は、本記事執筆時点ですでに 2 週間以上、このサプライチェーン攻撃から保護されています。一部のメディアはこの攻撃が 2023 年 3 月 22 日に開始された可能性があると伝えていますが、CylancePROTECT® をご利用の BlackBerry のお客様からは、1 週間前の 3 月 15 日に脅威が検知されたとの報告が寄せられています。また、BlackBerry の内部的な脅威インテリジェンスデータでは、3 月 13 日というさらに早い時点での検知が示唆されています。つまり、弊社の AI 駆動型の防御モデルは 13 日時点で、侵害されたインストーラに関連する悪意あるコードインジェクション(DLL)をブロックし始めていました。
次のデモ動画を視聴して、CylancePROTECT が 3CXDesktopApp のサプライチェーン攻撃を防御する様子をご覧ください。
CylancePROTECT をご利用のお客様は、数週間前の時点ですでに、このゼロデイ攻撃から自動的に保護されています。弊社のエンドポイント保護プラットフォームは、お客様の環境で攻撃が実施される前に脅威をブロックし、実際にこのゼロデイ脅威が出現した際にもそのような形で即座に対処できていました。とはいえ、お客様の組織においては、環境に 3CX のインスタンスがあるかどうかを調べ、ベンダーのガイダンスに沿いったアップデートを適切に実施して、さらなるリスクを軽減することを推奨します。
3CX DesktopApp のサプライチェーン攻撃に関する最新情報は、BlackBerry の脅威インテリジェンスセンターでご確認ください。
Cylance® AI 駆動による防御モデルは実績のあるソリューションとして、他のモデルより多くの攻撃を、しかも攻撃チェーンのより初期の段階で阻止することが示されています。これは高度なアルゴリズムの賜物であり、脅威が完全に実行される前にシステムがその脅威を検知し予防することを可能にしています。
Cylance モデルの主な利点の 1 つは、他のソリューションよりも最大 95% 軽量* であることにより、重大なパフォーマンス上の問題を引き起こすことなく、さまざまなシステムに展開できる点です。そのため、システムのパフォーマンスを損なうことなく資産保護を実現したい組織にとって理想的な選択肢となります。
CylancePROTECT はサイバーセキュリティに対する非常に効果的かつ効率的なアプローチであり、絶えず出現する脅威への対策が欠かせない現代の組織のニーズに最適です。
同様の記事やニュースの配信を希望される場合は、BlackBerry ブログの購読をご検討ください。
* 2023 年 4 月公開予定の Tolly Group 社の暫定データに基づく