B
今週中
ハッカー集団ShinyHuntersが、勒索ウェア組織Clopのウェブサイトを改ざんし、サーバーデータや秘密鍵を窃取したと主張しています
📌 一言でいうと
ハッカー集団ShinyHuntersが、勒索ウェア組織Clopのウェブサイトを改ざんし、サーバーデータや秘密鍵を窃取したと主張しています。この攻撃は、ClopがShinyHuntersのツールを盗用し、他組織の名義で勒索を行ったことへの報復として行われたとのことです。ShinyHuntersはGrav CMSの脆弱性を悪用して侵入したと述べており、ClopのTorサイトを操作できる可能性が指摘されています。
🔍該当判定
- 自社で「Grav CMS」というコンテンツ管理システムを利用してWebサイトを構築・運用している
- 自社で「Oracle E-Business Suite (EBS)」を導入し、業務管理システムとして利用している
- 自社で「Oracle E-Business Suite (EBS)」を利用しており、最新のセキュリティパッチを適用していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
本件は攻撃者同士の紛争であるため、一般企業への直接的な影響は低いと考えられますが、Grav CMSを利用している場合は最新のパッチ適用を推奨します。