IoT機器の利用組織(組織名非公表) ·
ClingSTUNの配布活動を観測、IoT機器の既知脆弱性を悪用
不正アクセス確認
FortiGuard Labsは10月5日、ルーターなどの既知の脆弱性を悪用してLinuxバックドア「ClingSTUN」を配布する活動を公表しました。同研究所は配布元が異なる3期間の活動を追跡し、感染機器を遠隔操作可能なプロキシにする仕組みを分析しています。
同研究所が追跡する一連のClingSTUN配布活動を一つの観測キャンペーンとして記録します。個別の被害組織、侵害台数、侵入開始日は非公表で、脆弱性や対応機種の数を被害件数に換算しません。悪用される公開STUNサーバーには正規の第三者サービスが含まれ、攻撃者が所有する基盤とは断定できません。
出典
公表・続報日:2026-10-05。確認状況と被害規模は参照した発表時点の情報です。