CISA、「重大な脅威の可能性」に対処できるサイバーセキュリティ対策の導入呼びかけ

今回は「CISA、「重大な脅威の可能性」に対処できるサイバーセキュリティ対策の導入呼びかけ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナ政府が、ITシステムやウェブサイト改ざんを狙った破壊的なマルウェア攻撃に見舞われていることなどを受け、米国政府は組織に「今すぐ」防御を強化するよう呼びかけた。

 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、重要インフラの事業者だけでなく、米国すべての組織を対象に、「CISA Insights」を新たに公開している。この中で、ウクライナのシステムやウェブサイトがサイバー攻撃を受けたことなどから、組織が重大なサイバーリスクを認識し、速やかに対策を講じて、破壊的な侵害に遭遇した場合の影響を軽減できるよう、セキュリティのチェックリストを提示した。ウクライナの関係当局は、ロシアの情報機関とつながりのあるハッカーがサイバー攻撃を仕掛けた可能性があるとして非難している。

 Ukraineの関係当局はメディアに対し、現地時間1月14日に発生した攻撃で、少なくとも2つの政府機関で多数のシステムが使用不能になったと述べた。

 今回の破壊的なマルウェア攻撃は、ランサムウェア「NotPetya」を用いた2017年の攻撃を彷彿とさせる。NotPetyaは実質的に、回復のメカニズムを持たないランサムウェアだった。実際のターゲットはウクライナの企業であったと考えられているが、海運大手のMaerskを筆頭に、複数のグローバル企業が被害に遭った。Maerskはサーバー4000台、PC4万5000台で再インストールする必要があった。NotPetyaの被害者の多くは、ハッキングされたウクライナの会計ソフトの更新機能を通じて感染したとみられている。

 CISA Insightsは、「過去にも、NotPetyaや『WannaCry』といった同様のマルウェアが、重要インフラに深刻で広範な被害を与えているため、この破壊的なマルウェアが確認されたことは極めて憂慮すべき事態だ」と指摘している。

 CISAは、ウクライナに対するサイバー攻撃が確認される以前にも、米国の重要インフラ事業者を対象に、アドバイザリーを公開している。ロシアの国家が関与するハッカーが最近用いている戦術や手法に加え、VPNや「Microsoft Exchange」、VMware、Oracleのソフトウェアなどのエンタープライズシステムに対する攻撃の詳細を提供した。また、米国とウクライナの運用技術(OT)や産業制御システム(ICS)のネットワークを狙った破壊的攻撃にも触れている。

 CISAは、新たに公開した文書が、「米国のあらゆる組織の上級管理職に、重要なサイバーリスクを認識するように促すためのもので、深刻な被害を及ぼす攻撃の可能性と、その影響を低減するために、至急短期的な措置を講じる必要がある」と強調した。また、「ウクライナの組織と業務を行っている場合は、そうした組織からのトラフィックを注意深く監視、検査、隔離して、そのトラフィックに対するアクセス制御を慎重に検討すべきだ」としている。

 CISAは、組織のネットワークへのすべてのリモートアクセスを確認し、特権アクセスと管理者アクセスに多要素認証を求めるよう推奨している。このほか、利用可能なアップデートでシステムにパッチを適用すること、必須ではないポートとプロトコルの無効化、使用しているクラウドサービスの見直しとCISAのガイダンスで説明されている強力な制御の導入、脆弱性スキャンの実施などをチェック項目として挙げている。

 またCISAは、侵入発生時に対応できるよう、危機対応チームの編成、対応策の策定、キーパーソンの指名、インシデントレスポンスの演習などを推奨している。

 さらに、破壊的なサイバーインシデントへのレジリエンスを向上するため、バックアップ手順をテストし、バックアップをネットワーク接続から隔離することや、重要データを迅速に復元できるようにすることを推奨している。また、ICSシステムやOTシステムを持つ組織は、ネットワークが停止しても、重要な機能が動作可能であることを確認すべきだとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Alphabet傘下の気球ネット企業Loon、解散
企業・業界動向
2021-01-23 03:01
CPUを使わない新種のAI推論ハードウェアを開発するイスラエルのNeuRealityが8.4億円調達
人工知能・AI
2021-02-13 16:48
丸紅、「GRANDIT」で国内のERP刷新–脱SAPでコスト削減と業務効率化へ
IT関連
2024-11-01 04:09
サイバーセキュリティ対策、より深刻にリスクを想定するべき–NCSC責任者
IT関連
2021-04-02 11:37
「距離を置く」日常に対応–日立、非接触型の生体認証で新製品
IT関連
2021-03-03 16:02
ソフトバンク、顧客情報6347件が流出か 代理店の販売員が不正にコピー
セキュリティ
2021-03-05 13:41
米国防総省、Microsoftとの100億ドル契約「JEDI」をキャンセルし、仕切り直し
企業・業界動向
2021-07-08 15:21
[速報]AWS、読み込み性能も書き込み性能もスケールする「Amazon Aurora Limitless Database」プレビューを発表。AWS re:Invent 2023
AWS
2023-11-29 07:27
七十七銀行、富士通と顧客接点の高度化で記入レス・印鑑レスを実現
IT関連
2023-10-19 12:26
Google Cloud、企業のデータ統合を支援する3つの新サービス
IT関連
2021-05-28 00:51
CentOSの代替目指す「Rocky Linux」、「Google Cloud」でサポート強化
IT関連
2022-04-09 00:55
銀河英雄伝説で考えるセキュリティ–ITにもある「高度な柔軟性を維持しつつ、臨機応変に対処」
IT関連
2024-05-25 14:58
HP、ゲーム周辺機器ブランドHyperXを4億ドル超で買収 OMENとは統合せず
企業・業界動向
2021-02-26 19:45
iPhoneのあれこれ–iOS 16からブラウザーのキャッシュクリアまで
IT関連
2023-01-24 06:53