Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、ランサムウェア対応ガイドの改訂版を公開

米政府は、ランサムウェアによる被害の低減を支援するため、「#StopRansomwareガイド」の改訂版を米時間5月23日に公開した。

同ガイドは、ランサムウェア攻撃の感染や脅迫被害の予防をはじめ、攻撃の検出、対応、回復までワンストップでベストプラクティスを取りまとめたもの。CISAのウェブサイトよりダウンロードすることができる。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米MS-ISACが、2020年9月に共同でガイドをリリース。その後攻撃の巧妙化が加速していることを受けて米連邦捜査局(FBI)、米国家安全保障局(NSA)が加わり、米共同ランサムウェア対策フォース(JRTF)のもと改訂版を公開した。

今回の改訂では、同国で進めるキャンペーン「#StopRansomware」を踏まえた名称に変更。昨今の攻撃事情を踏まえてチェックリストを拡張し、検出や分析など脅威の検出を支援するための情報を追加している。

またよく見られる初期感染の被害を防止するため、認証情報の漏洩やソーシャルエンジニアリングを防止するための情報などを加筆。クラウドバックアップ、ゼロトラストアーキテクチャなどの対策なども盛り込んだ。

(Security NEXT - 2023/05/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

高校の修学旅行引率中に名簿含むしおりを紛失 - 埼玉県
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
予防接種の予診票が所在不明 - 沖縄市のクリニック
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
手術情報含むデータ移管用USBメモリが所在不明 - 倉敷中央病院
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25