Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米サイバー軍が「VirusTotal」にマルウェア検体を提供 - 民間との連携強調

米サイバー軍(USCYBERCOM)は、Google参加のマルウェア検査サービスである「VirusTotal」へマルウェアのサンプルをアップロードしたことを明らかにした。

同軍によれば、公共セクターとの共助における重要性を認め、世界的にも影響を及ぼすと見られる未分類のマルウェアサンプルについて情報共有を進めるという。

具体的には同軍所属のサイバー国家作戦部隊(CNMF)より提供し、最初のマルウェアの2検体をアップロード。同部隊のアカウントも公表しており、提供状況を確認することもできる。

今回アップロードされたファイルに関しては、「APT28」「Pawn Storm」「Sofacy Group」「Sednit」「STRONTIUM」といった別名でも知られるロシアの攻撃グループ「FancyBear」が使用したマルウェア「Lojack」との関連について、研究者より指摘の声が上がっている。

(Security NEXT - 2018/11/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

CODE BLUE、全講演者が決定 - 特別講演にAudrey Tang氏
IDaaSサービスにPWリスト攻撃対策を追加 - Auth0
米政府、北朝鮮関与「BeagleBoyz」に注意喚起 - 金融機関狙う「FASTCash 2.0」を展開か
複数メーカーの「ATM」に脆弱性 - 預金不正引出や乗っ取りのおそれ
SIEM新版「ArcSight 2020」、SOARや脅威ハンティングなど機能強化
攻撃グループ「Tick」、資産管理ソフトへの脆弱性攻撃を継続 - 標的型攻撃も
Cisco ASAに脆弱性、悪用も確認 - 早急に更新を
医療情報狙う攻撃 - 新型コロナ前後の国内観測動向は
露「APT29」、ワクチン情報狙いサイバー攻撃か - 2018年の国内検知マルウェアとも関連
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響