Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SolarWinds製品の侵害、米国中心に検出 - 国内でも

IT管理製品「SolarWinds Orion Platform」に対し、国家が関与したと見られるサイバー攻撃が行われた問題で、米国を中心にマルウェアが検知されており、国内においても報告が寄せられているという。

一連の攻撃では、アップデート機能を悪用されて正規署名を含むプラグインをトロイの木馬化した「SUNBURST」、別名「Solorigate」とも名付けられたマルウェアが配置される。

トレンドマイクロによれば同社製品の利用者よりクラウド基盤に対して同ファイルの検出情報が寄せられているという。検出地域を見ると、12月16日17時の段階で米国が53%と約半数を占めており、カナダが9%、アルゼンチンが7%、イギリスが6%で続いた。

さらにオーストラリアを含めた上位5カ国で79%を占めているが、21%はそれ以外の国や地域で数は少ないものの、日本国内における検出も確認されているという。

同社をはじめ、セキュリティベンダーの各製品においても同マルウェアへの対応が進んでおり、マイクロソフトにおいても「Microsoft Defender」による検知が可能となっている。

しかしながら、今回の問題では侵害が確認された場合、脆弱性の修正や同マルウェアの隔離などは対応の入り口に過ぎない。機器で利用するアカウントをはじめ、内部ネットワークに対する侵害状況などを調査し、復旧を図る必要がある。

(Security NEXT - 2020/12/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco UCM」や「Cisco ISE」に複数の脆弱性
「Microsoft COM」既知脆弱性に悪用報告 - 台湾狙う攻撃に使用
日米豪など8カ国が共同署名 - 中国関与の「APT40」へ対抗
「Cobalt Strike」不正利用対策で国際作戦 - 攻撃元IPアドレスを封鎖
先週注目された記事(2024年4月28日〜2024年5月4日)
先週注目された記事(2024年4月21日〜2024年4月27日)
国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
国際作戦で「LockBit」の一部関係者を逮捕 - 復号鍵など押収