米政府、ランサムウェア対応ガイドの改訂版を公開
米政府は、ランサムウェアによる被害の低減を支援するため、「#StopRansomwareガイド」の改訂版を米時間5月23日に公開した。
同ガイドは、ランサムウェア攻撃の感染や脅迫被害の予防をはじめ、攻撃の検出、対応、回復までワンストップでベストプラクティスを取りまとめたもの。CISAのウェブサイトよりダウンロードすることができる。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米MS-ISACが、2020年9月に共同でガイドをリリース。その後攻撃の巧妙化が加速していることを受けて米連邦捜査局(FBI)、米国家安全保障局(NSA)が加わり、米共同ランサムウェア対策フォース(JRTF)のもと改訂版を公開した。
今回の改訂では、同国で進めるキャンペーン「#StopRansomware」を踏まえた名称に変更。昨今の攻撃事情を踏まえてチェックリストを拡張し、検出や分析など脅威の検出を支援するための情報を追加している。
またよく見られる初期感染の被害を防止するため、認証情報の漏洩やソーシャルエンジニアリングを防止するための情報などを加筆。クラウドバックアップ、ゼロトラストアーキテクチャなどの対策なども盛り込んだ。
(Security NEXT - 2023/05/24 )
ツイート
PR
関連記事
職員などの個人情報含む書類を外出時に紛失か - 志摩市
全校生徒の個人情報を流出させた教師を懲戒処分 - 愛媛県
「MS Edge」にセキュリティアップデート - 独自修正も
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
クレカ会員向け福利厚生サービスで別人情報を表示 - システム不具合で
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性
