Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、ランサムウェア対策で情報発信を強化

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、ランサムウェアによる被害を防止するため、情報発信を強化した。

従来よりランサムウェアに対する注意喚起などを行ってきたが、あらたにふたつの試みを開始したもの。

米国内の行政機関へ脆弱性対策を促すとともに、広く注意を呼びかけている「悪用が確認された脆弱性カタログ(KEV)」では、ランサムウェアの攻撃キャンペーンに脆弱性が悪用されているか確認できるよう、データベースの項目を追加した。

7月以降に同リストへ追加された脆弱性を見てみると、「Netwrix Auditor」の「CVE-2022-31199」、「Office」や「Windows HTML」においてリモートよりコードを実行されるおそれがある「CVE-2023-36884」、「Progress WS_FTP Server」に判明した「CVE-2023-40044」などがランサムウェアを用いた攻撃に悪用されたことが判明しているという。

またキャンペーンサイト「Stop Ransomware」では、ランサムウェア攻撃で悪用されることが知られている設定ミスや狙われる弱点について情報提供を開始した。

リモートデスクトッププロトコル「RDP」に対する攻撃をはじめ、「FTP」や「telnet」「SMB」「VNC」を狙った攻撃について、注意点などをまとめている。

(Security NEXT - 2023/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
サイトで閲覧障害、影響や詳細を調査 - メディキット
緊急連絡用職員名簿をポーチごと紛失、翌日回収 - 江戸川区
指導要録の紛失判明、過去に緊急点検するも見落とし - 杉並区
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施