ウクライナ狙う"破壊的"なマルウェア「WhisperGate」など、FBIとCISAが注意喚起

今回は「ウクライナ狙う"破壊的"なマルウェア「WhisperGate」など、FBIとCISAが注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米サイバーセキュリティ・インフラセキュリティ庁(CISA)と米連邦捜査局(FBI)が、「WhisperGate」マルウェアと「HermeticWiper」マルウェアに関する新たなガイダンスを示したサイバーセキュリティアドバイザリーを共同で発表している。

 これらのマルウェアは、ロシアによるウクライナ侵攻に先駆け、ウクライナの組織を標的として利用されたことが確認されている。CISAとFBIは、米国の組織や企業に注意を呼びかけている。

 両機関は、米国の組織に対する具体的な脅威は現時点で確認されていないとしている。

 CISAのJen Easterly長官は、「DoS攻撃や破壊的なマルウェアによる攻撃が、ウクライナと周辺国に影響を及ぼし続けている状況を受け、CISAは米国の重要インフラの運営に脅威を与えかねないマルウェアに関する情報を洗い出し、迅速に共有するため、パートナーと密接に協力している」と述べている。

 「Joint Cyber Defence Collaborative(JCDC)における公共部門、民間部門のパートナーと、世界各地のコンピューター緊急対応チーム(CERT)のパートナー、FBIの古くからの友人すべてが協力し、組織におけるサイバーリスクを軽減できるよう支援している」(Easterly氏)

 CISAは米国の組織に対し、多要素認証の有効化や、ウイルス対策とマルウェア対策プログラムの配備、強力なスパムフィルターの有効化、全ソフトウェアのアップデート、ネットワークトラフィックのフィルタリングなどの自衛策を講じるよう促している。

 「ウクライナの組織を標的とする破壊的なマルウェア」(Destructive Malware Targeting Organizations in Ukraine)と題したこの共同アドバイザリーの公開と同時に、CISAはウェブページ「Shields Up」をアップデートし、新たなサービスやリソース、企業のリーダーへの推奨事項、重要な資産を守るためのアクションなどを提供している。

 また、CISAは新たに「Shields Up Technical Guidance」というウェブページも公開した。ウクライナに影響を及ぼす悪質なサイバー攻撃に関する詳細や、脅威に対処するための技術的なリソースが提供されている。

 FBIのサイバー部門アシスタントディレクターBryan Vorndran氏は、「FBIと連邦政府のパートナーは、われわれの重要インフラセクターを狙う悪質なサイバー行為の確認を続けている」とし、「これらの脅威を破壊し、弱体化させようと懸命に取り組んでいるが、われわれだけでできることではない。公共部門、民間部門のパートナーに情報を共有し、疑わしいアクティビティーをすべて報告するよう働きかけている。われわれは組織に対し、システムを強化して、インシデントの最中にどのような障害も拡大しないよう対応を続けるよう求める」と述べている。

 WhisperGateを利用するサイバー攻撃で、ウクライナの一部組織で複数のシステムが影響を受けた。Microsoftは1月13日、「破壊的なマルウェア」に関する詳細を説明するブログを公開した。また、複数の企業が、WhisperGateなどのマルウェアに関するガイダンスや調査の情報をリリースしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
[速報]マイクロソフト、独自設計のAIチップ「Azure Maia」発表。AIの学習と推論に最適化。Ignite 2023
Microsoft
2023-11-16 14:39
溶接工不足を埋める自律ロボットのPath RoboticsがシリーズBから2カ月半後さらに約110億円調達
ロボティクス
2021-07-22 05:20
「LibreOffice 7.2」公開、「MS Office」との互換性向上など–企業に有料版の利用促す
IT関連
2021-08-23 22:34
中国のミニプログラム普及で増える不正行為と闇市
IT関連
2022-06-23 02:26
インテル、台湾MediaTekのチップを受託製造へ
IT関連
2022-07-27 13:02
Amazon Alexaの頭脳構築に貢献したチームを擁する住宅関連サービスのHomeXが約98億円調達
ネットサービス
2021-04-20 16:05
【コラム】米国の低所得者ブロードバンド支援はLifeline Programの再構築で改革せよ
パブリック / ダイバーシティ
2021-04-20 06:23
伊藤忠商事、クラウド型統合人材管理基盤を導入–CTCとSAPジャパンが構築
IT関連
2024-02-02 05:28
AWSがエッジクラウドへの投資を本格化。米国内に16のローカルゾーンを構築完了、今後2年間で全世界に30カ所以上を展開へ
AWS
2022-02-18 04:45
ヨドバシ.comを支える内製プライベートクラウド/GitHub Codespacesが全ユーザーに無料提供へ/マイクロソフト「.NET 7」正式リリースほか、2022年11月の人気記事
編集後記
2022-12-09 08:25
アマゾン、時価総額が1兆ドル下落
IT関連
2022-11-12 04:02
ワークスアプリ、マルチブックと協業–海外拠点の経営管理/経理業務を効率化
IT関連
2023-06-01 09:17
コンテナーデータ保護のKasten、創業者に聞くクラウドネイティブとセキュリティ
IT関連
2021-06-03 04:51
国内初“即席オートミール”発売 お湯注いで1分、「ニューノーマルな主食を提案」
くらテク
2021-01-22 13:51