CISA、「重大な脅威の可能性」に対処できるサイバーセキュリティ対策の導入呼びかけ

今回は「CISA、「重大な脅威の可能性」に対処できるサイバーセキュリティ対策の導入呼びかけ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウクライナ政府が、ITシステムやウェブサイト改ざんを狙った破壊的なマルウェア攻撃に見舞われていることなどを受け、米国政府は組織に「今すぐ」防御を強化するよう呼びかけた。

 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、重要インフラの事業者だけでなく、米国すべての組織を対象に、「CISA Insights」を新たに公開している。この中で、ウクライナのシステムやウェブサイトがサイバー攻撃を受けたことなどから、組織が重大なサイバーリスクを認識し、速やかに対策を講じて、破壊的な侵害に遭遇した場合の影響を軽減できるよう、セキュリティのチェックリストを提示した。ウクライナの関係当局は、ロシアの情報機関とつながりのあるハッカーがサイバー攻撃を仕掛けた可能性があるとして非難している。

 Ukraineの関係当局はメディアに対し、現地時間1月14日に発生した攻撃で、少なくとも2つの政府機関で多数のシステムが使用不能になったと述べた。

 今回の破壊的なマルウェア攻撃は、ランサムウェア「NotPetya」を用いた2017年の攻撃を彷彿とさせる。NotPetyaは実質的に、回復のメカニズムを持たないランサムウェアだった。実際のターゲットはウクライナの企業であったと考えられているが、海運大手のMaerskを筆頭に、複数のグローバル企業が被害に遭った。Maerskはサーバー4000台、PC4万5000台で再インストールする必要があった。NotPetyaの被害者の多くは、ハッキングされたウクライナの会計ソフトの更新機能を通じて感染したとみられている。

 CISA Insightsは、「過去にも、NotPetyaや『WannaCry』といった同様のマルウェアが、重要インフラに深刻で広範な被害を与えているため、この破壊的なマルウェアが確認されたことは極めて憂慮すべき事態だ」と指摘している。

 CISAは、ウクライナに対するサイバー攻撃が確認される以前にも、米国の重要インフラ事業者を対象に、アドバイザリーを公開している。ロシアの国家が関与するハッカーが最近用いている戦術や手法に加え、VPNや「Microsoft Exchange」、VMware、Oracleのソフトウェアなどのエンタープライズシステムに対する攻撃の詳細を提供した。また、米国とウクライナの運用技術(OT)や産業制御システム(ICS)のネットワークを狙った破壊的攻撃にも触れている。

 CISAは、新たに公開した文書が、「米国のあらゆる組織の上級管理職に、重要なサイバーリスクを認識するように促すためのもので、深刻な被害を及ぼす攻撃の可能性と、その影響を低減するために、至急短期的な措置を講じる必要がある」と強調した。また、「ウクライナの組織と業務を行っている場合は、そうした組織からのトラフィックを注意深く監視、検査、隔離して、そのトラフィックに対するアクセス制御を慎重に検討すべきだ」としている。

 CISAは、組織のネットワークへのすべてのリモートアクセスを確認し、特権アクセスと管理者アクセスに多要素認証を求めるよう推奨している。このほか、利用可能なアップデートでシステムにパッチを適用すること、必須ではないポートとプロトコルの無効化、使用しているクラウドサービスの見直しとCISAのガイダンスで説明されている強力な制御の導入、脆弱性スキャンの実施などをチェック項目として挙げている。

 またCISAは、侵入発生時に対応できるよう、危機対応チームの編成、対応策の策定、キーパーソンの指名、インシデントレスポンスの演習などを推奨している。

 さらに、破壊的なサイバーインシデントへのレジリエンスを向上するため、バックアップ手順をテストし、バックアップをネットワーク接続から隔離することや、重要データを迅速に復元できるようにすることを推奨している。また、ICSシステムやOTシステムを持つ組織は、ネットワークが停止しても、重要な機能が動作可能であることを確認すべきだとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Twitterが新型コロナワクチン誤情報への注意を喚起するラベルを導入、まずは英語でのツイートが対象
ネットサービス
2021-03-03 00:57
primeNumber、「trocco」にフリープランを追加–データ活用の一連の流れを体験可能
IT関連
2023-02-11 11:51
TikTokが10代に与える悪影響について米国各州の司法長官団が調査を行うと発表
IT関連
2022-03-07 17:15
Wovn Technologies、アプリ多言語化ソリューション「WOVN.app」で「WebView」対応
IT関連
2023-11-17 17:34
契約管理「LegalForceキャビネ」、期限通知時期のカスタマイズ機能をアップデート
IT関連
2023-03-18 20:08
NECら、保守部品の配送効率向上を実証–量子コンピューティング技術活用
IT関連
2022-02-23 09:42
NEC、「cotomi Light」を搭載した専用アプライアンスサーバーを提供
IT関連
2024-04-28 15:33
マイクロソフト、「Exchange Server」への最新パッチ適用をあらためて促す
IT関連
2023-02-01 21:35
ツール・ド・フランス、「ChatGPT」とデジタルツインを採用–NTTが協力
IT関連
2023-07-05 18:30
TikTok、動画長さを60秒から3分に拡張 全員利用可能に
アプリ・Web
2021-07-03 12:36
イーロン・マスク氏のLoopのドライバーには同社の「偉大なリーダー」に関する台本が渡される
モビリティ
2021-08-06 20:10
暗号化データを無解読で利用できるDataFleetsをエンタープライズデータのLiveRampが買収
ソフトウェア
2021-02-11 21:04
全銀ネット、システム障害の原因と対応を報告
IT関連
2023-10-20 18:34
高齢者にスマホ3000台を無償貸与、渋谷区が9月開始へ オンライン健康相談にも
くらテク
2021-02-04 11:04