中国系ハッカーが WordPress と ZyXEL の脆弱性を連鎖悪用――1,000台近くの政府機器から大量データ窃取
中国系ハッカーが WordPress と ZyXEL の脆弱性を連鎖悪用――1,000台近くの政府機器から大量データ窃取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-23 |
| 元記事 | Bleeping Computer |
要約
中国語を使用する脅威アクターが WordPress のパストラバーサル脆弱性(Click2Shell)と ZyXEL スイッチの既知脆弱性を組み合わせて連鎖悪用し、政府機関を含む組織の約1,000台の機器に侵入してデータベースレコードを大量に窃取したことが判明した。SecurityWeek によれば ZyXEL スイッチ単体の被害だけで約1,000台が確認されている。複数の異なる製品の脆弱性を組み合わせた複合攻撃は検出が困難で、初期侵入から横展開・情報収集まで一貫した手順が整備された高度な標的型攻撃の典型例といえる。各脆弱性の即時パッチ適用とネットワークセグメンテーションの強化が急務だ。