「Ivanti Connect Secure」のゼロデイ脆弱性、侵害状況の確認を
Volexityは、緩和策の実施やパッチの適用は重要だが、アプライアンスを侵害されていた場合は、すぐに措置を講じる必要があるとし、単に初期化して再構築するだけでは過去の侵害は解決しないと指摘。
同社は、攻撃を受けた兆候のひとつとして、ログが削除されたり、ログの記録が停止されていることを挙げている。
あわせて「IoC(Indicators of Compromise)」情報を公開しており、ログ、システムのスナップショット、メモリやディスクのイメージなど証跡を収集して分析し、ラテラルムーブメントを含め、攻撃を受けていないか調査することを推奨している。
また攻撃を受けていた場合、アプライアンスに保存されていた可能性のある資格情報、機密情報などは侵害されたものと見なし、パスワードや秘密鍵などをリセットし、必要に応じて追加の調査などを行うよう呼びかけた。
(Security NEXT - 2024/01/11 )
ツイート
関連リンク
PR
関連記事
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開