新型バックドア「ted」、韓国組織のHAProxyビルドに埋め込まれウェブトラフィックを傍受
新型バックドア「ted」、韓国組織のHAProxyビルドに埋め込まれウェブトラフィックを傍受
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-05 |
| 元記事 | The Hacker News |
要約
研究者が「ted」と命名された新型Linuxツールキットを発見した。攻撃者は韓国の組織が使用するHAProxyロードバランサーのビルドにこのバックドアをコンパイル込みで埋め込み、選択したユーザーへのトラフィック傍受や悪意あるページの配信を可能にしている。自組織のソフトウェアビルド自体が侵害の媒体となる点が特徴で、バイナリの正当性検証(コード署名や再現可能ビルド)を行っていない組織に対して特に有効な攻撃手法だ。サプライチェーン攻撃の一形態として、ビルドプロセスの完全性を継続的に検証する仕組みの必要性を改めて示している。