米当局、ランサムウェア対策で情報発信を強化
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、ランサムウェアによる被害を防止するため、情報発信を強化した。
従来よりランサムウェアに対する注意喚起などを行ってきたが、あらたにふたつの試みを開始したもの。
米国内の行政機関へ脆弱性対策を促すとともに、広く注意を呼びかけている「悪用が確認された脆弱性カタログ(KEV)」では、ランサムウェアの攻撃キャンペーンに脆弱性が悪用されているか確認できるよう、データベースの項目を追加した。
7月以降に同リストへ追加された脆弱性を見てみると、「Netwrix Auditor」の「CVE-2022-31199」、「Office」や「Windows HTML」においてリモートよりコードを実行されるおそれがある「CVE-2023-36884」、「Progress WS_FTP Server」に判明した「CVE-2023-40044」などがランサムウェアを用いた攻撃に悪用されたことが判明しているという。
またキャンペーンサイト「Stop Ransomware」では、ランサムウェア攻撃で悪用されることが知られている設定ミスや狙われる弱点について情報提供を開始した。
リモートデスクトッププロトコル「RDP」に対する攻撃をはじめ、「FTP」や「telnet」「SMB」「VNC」を狙った攻撃について、注意点などをまとめている。
(Security NEXT - 2023/10/16 )
ツイート
関連リンク
PR
関連記事
廃棄予定の自動車税申告書を一時紛失、運搬中に落下 - 神奈川県
OT製造現場のリスク把握とセキュリティ対策を支援 - MIND
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド
QNAP製NAS向けの複数ツールに深刻な脆弱性 - アップデートを
海外子会社にサイバー攻撃、従業員情報が流出した可能性 - ベルシステム24
iOS版「Okta Verify」に脆弱性 - アップデートで修正、影響の確認を
メルアカがスパムの踏み台に、情報流出など影響を調査 - 宮崎大
「LiteSpeed Cache」に権限昇格の脆弱性 - アップデートで修正
紅茶専門店の通販サイトに不正アクセス - 個人情報流出の可能性
「Rancher」に複数の深刻な脆弱性 - アップデートで修正