Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、マルウェア「Snake」の分析結果を公開 - 露関与と指摘

今回のセキュリティアドバイザリでは、「Snake」についてネットワークベースの検出方法やホストベースの検出方法について紹介し、それぞれのメリットやデメリットなども説明した。

一方でシステムの可用性や安定性に影響を与える可能性もあると注意を促しており、対応を進める際は組織のポリシーやインシデント対応方針に従うよう求めている。

また同マルウェアに関連した活動を検出した場合は、組織的な対応計画を実施する必要があるとし、侵害後の悪影響を軽減するためにサイバーセキュリティパフォーマンス目標(CPG)を定めて対応を進めることを推奨している。

(Security NEXT - 2023/05/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール