持続する脅威:OP-512によるレガシーIISインフラ悪用の実態
レガシーウェブサーバーは、何ヶ月にもわたって通常のインフラコンポーネントとして見過ごされることが少なくありません。その間、水面下に潜む攻撃者は内部ネットワークへの初期アクセス経路を静かに構築しています。ReliaQuestは最近、このような巧妙な侵害事例を記録しました。侵入者はOP-512と呼ばれる未分類の中国系サイ
レガシーウェブサーバーは、何ヶ月にもわたって通常のインフラコンポーネントとして見過ごされることが少なくありません。その間、水面下に潜む攻撃者は内部ネットワークへの初期アクセス経路を静かに構築しています。ReliaQuestは最近、このような巧妙な侵害事例を記録しました。侵入者はOP-512と呼ばれる未分類の中国系サイ
中国との関連が疑われるスパイグループ「OP-512」は、信頼性の低い多数のイベントを単一の高優先度インシデントに迅速に関連付け、その後、人間のアナリストが検証するというプロセスを経て特定されました。 OP-512はインターネットインフォメーションサービス(IIS)サーバに侵入し、シグネチャベースの検出を回避するように
「OP-512」として追跡されている中国系脅威クラスターが、目的特化型のウェブシェルフレームワークを展開し、インターネット インフォメーション サービス(IIS)サーバーへの侵害を行っていることが確認されました。 ReliaQuestが特定したこのスパイ活動は、サポート終了済みの.NET Framework 4.0を
OP-512として追跡されている、これまで文書化されていなかった中国関連のスパイ活動クラスターが、Internet Information Services(IIS)サーバーに対して専用のWebシェルフレームワークを展開していたことが明らかになりました。 ReliaQuestは、同社のAgentic AIが顧客環境内