MSPも利用するIT管理ツールがゼロデイ攻撃の標的に - 日本でも検知
Kaseyaが提供するITシステムのリモート管理プラットフォーム「Kaseya VSA(Virtual System Administrator)」がゼロデイ攻撃を受け、ランサムウェアの攻撃グループによる標的となったことがわかった。
同製品は、IT環境の可視化や監視、パッチおよび脆弱性などの管理機能などを備えた管理プラットフォーム。マネージドサービスプロバイダ(MSP)などでも採用されている。
パッチが未提供となっている脆弱性「CVE-2021-30116」に対するゼロデイ攻撃が、ランサムウェアなどを利用する攻撃グループによって展開された。Kaseyaでは米時間7月2日に初報を公開。その後、高度なサイバー攻撃の対象となり、少数のオンプレミス環境で攻撃が確認されていることを明らかにした。
被害の拡大を防止するため、オンプレミス製品の利用者に対して利用の一時中止を要請するとともに、オンラインで提供しているSaaS型サービスの提供も急遽停止した。
オンプレミスの利用再開にあたっては、パッチのインストールやセキュリティ対策の強化を行う必要があると説明。同社の指示があるまでオフラインの状態を保つように呼びかけた。SaaSについても再開に向けた作業を進めている。
(Security NEXT - 2021/07/05 )
ツイート
関連リンク
PR
関連記事
2022年はランサム攻撃が前年比21%減 - 後半で増加傾向も
【特別企画】増加する「手土産転職」の脅威 - 内部漏洩どう防ぐ?
「10大脅威」の解説資料が公開 - 自組織に応じた対策を
VPN経由でランサム攻撃 - 多要素認証の一時停止中に侵入
2022年マルウェアの被害届出が約3倍に - 8割弱が「Emotet」
ランサムウェア「ESXiArgs」対応でCISAとFBIが共同ガイダンス
米政府、ランサムウェア「ESXiArgs」の復旧ツール - 十分理解して使用を
厚労省、医療機関向けにセキュリティ対策のオンラインセミナー
「サイバーセキュリティ月間」がスタート - 日米豪印による連携も
正規の「リモート管理ソフト」が攻撃者のバックドアに - 米政府が警戒呼びかけ