Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FireEyeの調査ツールが盗難、国家支援受ける攻撃者の手に - 対策ツールを公開

FireEyeは、同ツールで利用する手法は、公知のものですでにドキュメント化されており、他レッドチームによっても用いているもので、同ツールの取得によって攻撃者の能力が大幅に向上することはないと釈明。

一方で、今後攻撃者が同ツールを悪用したり、公開するおそれもあることから、同社ではGitHub上で300超にのぼる対策を公開した。

具体的には、「レッドチームツール」が実際に悪用された場合に特定したり、遮断できるよう、「OpenIOC」「Yara」「Snort」「ClamAV」などの定義ファイルを用意。今後もツールを追加する予定だという。

また同社製品に対抗策を搭載するほか、政府機関やパートナーなどと情報を共有して、悪用された場合の影響を抑えるとし、同ツールの悪用や拡散がないか、パートナーとともに監視していく。

(Security NEXT - 2020/12/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
先週注目された記事(2026年6月7日〜2026年6月13日)
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
まもなく年末年始、長期休暇前にセキュリティ総点検を
研究室に侵入者、個人情報をPCから持ち去りか - 北大
患者情報含む書類紛失、ISO審査前の確認で判明 - 浜医大病院
業務用PCを紛失、賃借人の個人情報含む可能性 - コロンビア・ワークス