Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米連邦政府機関に「SolarWinds Orion」製品の遮断命令

さらに同製品をネットワークから切断するか、電源を切り、あらたな指示がでるまで再接続することを禁止した。同製品を利用する外部組織との接続についても遮断が必要となる。

攻撃者のアカウントなどがないか確認するよう合わせて求め、指定されたファイルが発見された場合は、米時間12月14日までにインシデントの報告を行うよう命じた。

また侵害された状況を取り除いたら、同製品について監視されているすべてのホストを侵害されたものとして扱い、さらに侵害が永続化させられていると仮定して対応し、報告書を提出するよう求めている。

(Security NEXT - 2020/12/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
国際作戦で「LockBit」の一部関係者を逮捕 - 復号鍵など押収
ITパスポート試験、システム障害で中止に - 振替受験を実施
まもなく「CODE BLUE 2023」が開催 - 創立者が語る注目ポイント
「セキュリティ・バイ・デザイン」ガイダンスに新版 - 「AIシステム」も対象
「Security Days Fall 2023」を都内と大阪で開催
よく見られるセキュリティ構成ミスは? - 米当局がランキング
日米当局、中国が関与するサイバー攻撃について注意喚起
「CODE BLUE 2023」のタイムテーブル - 脆弱性関連の講演充実