🔥 この記事の詳細
2026-10-06 更新
B
今週中

Rapid7が、台湾のネットワーク設備を標的としたLinuxバックドア「AVERAT」を検出しました

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇹🇼 Taiwan (2)
📅 2026-10-06📰 ithome_tw
📌 一言でいうと
Rapid7が、台湾のネットワーク設備を標的としたLinuxバックドア「AVERAT」を検出しました。この攻撃は特にShareTech(眾至資訊)の製品を狙ったものである可能性が高く、台湾国内の複数の設備が中継インフラとして利用されていました。また、本記事では韓国金融機関への攻撃や日経新聞のM365アカウント侵害などの複数のセキュリティ事件についても触れています。
🔍該当判定
  • ShareTech(眾至資訊)製のネットワーク機器を導入・利用している
  • OpenSSLを利用した自社開発ソフトやサーバーを運用している
  • Thales SConnect(ハードウェアトークン認証ソフト)の旧バージョンを利用している
  • Microsoft 365やGoogle Workspaceを利用しており、不審なメール送信などのアカウント乗っ取りの兆候がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ShareTech製品を利用している場合は、ベンダーが提供する最新のセキュリティアップデートを適用し、不審なプロセスの有無を確認してください。また、特権アカウントのパスワード変更と多要素認証(MFA)の導入を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ShareTech製品を標的としたAVERATバックドアへの対応について

お疲れさまです。ShareTech(眾至資訊)製品を標的としたLinuxバックドア「AVERAT」に関する情報共有です。

■ 概要
Rapid7の報告により、台湾のネットワークエッジデバイスを標的としたAVERATバックドアの存在が判明しました。攻撃者は特定の製品向けに設計されたインストーラーを使用し、侵害したデバイスを中継インフラとして利用しています。

■ 影響範囲
- ShareTech(眾至資訊)製ネットワーク設備

■ 対応手順
1. 自社環境におけるShareTech製品の利用有無を確認してください。
2. ベンダーが提供する最新のセキュリティパッチおよびファームウェアを適用してください。
3. デバイス内部に不審なバイナリや未知の通信先がないかログを確認してください。

■ 参考情報
- Rapid7 Threat Intelligence Report

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] AVERAT Backdoor Targeting ShareTech Devices

Dear IT/Security Team,

We are sharing information regarding the 'AVERAT' Linux backdoor targeting network edge devices.

■ Overview
Rapid7 has identified a campaign deploying the AVERAT backdoor, specifically targeting ShareTech (眾至資訊) products. Compromised devices are being used as relay infrastructure for further attacks.

■ Scope
- ShareTech network devices

■ Action Plan
1. Verify if ShareTech products are deployed within the corporate environment.
2. Apply the latest security updates and firmware provided by the vendor.
3. Audit device logs for unauthorized binaries or suspicious outbound connections.

■ Reference
- Rapid7 Threat Intelligence Report

Priority: High
Deadline: Immediate