新脅威グループOP-512がMicrosoft IISサーバーを独自Webシェルフレームワークで攻撃
新脅威グループOP-512がMicrosoft IISサーバーを独自Webシェルフレームワークで攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-06 |
| 元記事 | The Hacker News |
要約
「OP-512」と命名された新たな脅威グループが、Microsoft IISサーバーを標的に独自開発のWebシェルフレームワークを展開していることが確認された。このグループは中国との関連が疑われており、企業・政府機関が多数運用するIISサーバーに侵入してカスタムWebシェルを設置し、長期的なバックドアアクセスを維持する手口を用いている。既存のセキュリティツールでは検知が難しい独自フレームワークを使用している点が特徴で、侵入後の横展開や機密情報の窃取を目的としていると分析されている。IISを運用している組織はログ分析の強化と不審なDLLのロード監視を直ちに実施することが求められる。