Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米連邦政府機関に「SolarWinds Orion」製品の遮断命令

さらに同製品をネットワークから切断するか、電源を切り、あらたな指示がでるまで再接続することを禁止した。同製品を利用する外部組織との接続についても遮断が必要となる。

攻撃者のアカウントなどがないか確認するよう合わせて求め、指定されたファイルが発見された場合は、米時間12月14日までにインシデントの報告を行うよう命じた。

また侵害された状況を取り除いたら、同製品について監視されているすべてのホストを侵害されたものとして扱い、さらに侵害が永続化させられていると仮定して対応し、報告書を提出するよう求めている。

(Security NEXT - 2020/12/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
国内セキュリティ産業の振興コミュニティが発足
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用