TAG-100は、世界的なスパイ活動の疑いのあるキャンペーンでオープンソースのツールを使用し、アジア太平洋地域の2つの政府間組織を危険にさらしました

TAG-100は、世界的なスパイ活動の疑いのあるキャンペーンでオープンソースのツールを使用し、アジア太平洋地域の2つの政府間組織を危険にさらしました

insikt-group-logo-updated-3-300x48.png

概要

Recorded FutureのInsikt Groupは、TAG-100による、世界の政府および民間組織を標的としたサイバースパイ活動の疑いを特定しました。 TAG-100は、インターネットに接続されたデバイスを悪用し、GoバックドアPanteganaなどのオープンソースツールを使用しました。 この作戦は、アジア太平洋地域の2つの政府間組織を侵害し、複数の外交機関と貿易機関を標的にしました。

TAG-100は、世界的なスパイ活動の疑いのあるキャンペーンでオープンソースのツールを使用し、アジア太平洋地域の2つの政府間組織を危険にさらしました

TAG-100 は、オープンソースのリモート アクセス機能を採用し、インターネットに接続されたさまざまなデバイスを悪用して初期アクセスを取得します。 この活動は、オープンソースのツールを使用した サイバースパイ の増加傾向を浮き彫りにしており、能力の低い脅威アクターが簡単になり、カスタマイズされた機能の必要性が減少します。 アジア太平洋地域の2つの主要な政府間組織と、世界中の複数の外交、貿易、民間セクターの組織が、TAG-100によって侵害された可能性が高い。

主な調査結果

影響と影響

TAG-100による脆弱なインターネット向けデバイスの悪用は、これらのデバイスの可視性とロギング機能が限られているため、特に懸念されます。 これにより、エクスプロイト後の検出リスクが軽減され、組織は運用上のダウンタイム、評判の低下、規制上の罰金にさらされます。 また、オープンソースツールを使用することで、国家が支援する脅威アクターがサイバーオペレーションを能力の低いグループにアウトソーシングできるようになり、企業ネットワークに対する攻撃の強度と頻度が増加します。

軽減策

組織は次のことを行う必要があります。

今後の展望

TAG-100の活動は、インターネットに接続されたデバイスに対する持続的な脅威を浮き彫りにしており、金銭的な動機を持つ攻撃者と国家が支援する脅威アクターの両方が、これらの脆弱性を悪用し続ける可能性があります。 米国と英国の政府はセキュリティの向上に取り組んでいますが、脆弱なネットワークエッジは依然として大きなリスクです。 金銭的な動機を持ち、国家が支援する脅威アクターは、これらの脆弱性を悪用し続ける可能性があります。

分析全文を読むには、ここをクリックしてレポートをPDF形式でダウンロードしてください。