米連邦政府機関に「SolarWinds Orion」製品の遮断命令
さらに同製品をネットワークから切断するか、電源を切り、あらたな指示がでるまで再接続することを禁止した。同製品を利用する外部組織との接続についても遮断が必要となる。
攻撃者のアカウントなどがないか確認するよう合わせて求め、指定されたファイルが発見された場合は、米時間12月14日までにインシデントの報告を行うよう命じた。
また侵害された状況を取り除いたら、同製品について監視されているすべてのホストを侵害されたものとして扱い、さらに侵害が永続化させられていると仮定して対応し、報告書を提出するよう求めている。
(Security NEXT - 2020/12/15 )
ツイート
PR
関連記事
国内セキュリティ産業の振興コミュニティが発足
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
医療分野のセキュリティ人材育成で協定 - IPAとJAMI
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
政府、豪主導の「防御可能なアーキテクチャ」国際ガイダンスに署名
先週注目された記事(2025年10月12日〜2025年10月18日)
米政府、国家支援攻撃者によるF5侵害受け緊急指令
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
F5、「BIG-IP」「F5OS」の複数脆弱性に対応 - 最新版へ更新を

