WatchGuardやASUSのルーター狙ったロシア関与のボットネット、米司法省が阻止

今回は「WatchGuardやASUSのルーター狙ったロシア関与のボットネット、米司法省が阻止」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省(DOJ)は米国時間4月6日、インターネットに接続された脆弱なファイアウォール機器から「Cyclops Blink」として知られるマルウェアを排除する作戦に成功したと発表した。3月に遂行したこの作戦により、ロシア軍参謀本部情報総局(GRU)が掌握していた、世界中の大量の感染機器からなるボットネットの統制能力に打撃を与えたという。

 Cyclops Blinkマルウェアは、WatchGuardとASUSのネットワーク機器を標的としていた。「Sandworm」として知られている脅威アクター(米政府は以前からGRUとの関係を指摘している)はこのマルウェアを利用し、基盤となるボットネットを指揮、統制(C&C)していた。DOJは、C&Cメカニズムを無効化することで、Sandwormをボットのネットワークから切り離すことに成功した。

 しかし、WatchGuardとASUSが指定する緩和策を機器の所有者が適用しない場合、ボットとしての役割を果たしたこれらの機器は、Sandwormに対して無防備なままになるとDOJは警告している。

 英国の国家サイバーセキュリティーセンター(NCSC)のほか、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米国家安全保障局(NSA)、米連邦捜査局(FBI)は2月、Cyclops Blinkマルウェアについて説明したアドバイザリーを公開している。Cyclops Blinkは少なくとも2019年6月から使用されていると指摘した。アドバイザーが公開された同日、WatchGuardは緩和策を公開した。ASUSも影響を受けたデバイスの所有者のためのガイドラインをリリースしている。

 DOJのMatthew G. Olsen次官補は声明で、今回の作戦は「国家の支援を受けたハッキングを阻止するために、われわれが利用できるすべての法的手段を用いるという同省のコミットメント」を示しているとし、「WatchGuardや米国と英国の他の政府機関と緊密に連携して、マルウェアを分析し、検知ツールや緩和ツールを開発することで、われわれは官民のパートナーシップがわが国のサイバーセキュリティにもたらす強さを見せている」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
誰もいない観客席から五輪選手を応援する“人影”がポツリ その正体は……
ロボット・AI
2021-08-04 00:51
「Googleドライブ」クライアントを使ってオフラインでファイルを使用するには
IT関連
2022-07-12 15:38
続、Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ
Cloudflare
2024-03-21 01:57
データ分析のクラウド化を進めるテラデータ–ユーザーが望むのはマルチクラウド
IT関連
2022-02-04 12:06
カレンダーの使い方を再定義、コラボレーションツール化を目指すMagicalが約3.5億円調達
ソフトウェア
2021-02-21 22:54
三菱ガス化学、エンドポイントセキュリティをAIベースに移行
IT関連
2023-12-13 19:35
日本HP新社長が「第2の創業」を打ち出した理由
IT関連
2022-01-22 14:03
OpenAI、最上位プラン「ChatGPT Pro」発表–月額約3万円で最新モデルなど無制限
IT関連
2024-12-07 17:33
日立造船、IoT基盤と連動するデータ分析/機械学習システムの運用を効率化
IT関連
2021-04-30 06:56
「Chromebook」、自動ソフトウェア更新の提供期間を10年に延長–2024年から
IT関連
2023-09-16 18:48
[速報]マイクロソフト、「Bing Chat」を「Copilot」にリブランディング。Copilot公式サイトも公開し全ブラウザで利用可能に。Ignite 2023
Microsoft
2023-11-16 19:25
リモートワークに伴うセキュリティ対策に不安多数–タレス調査
IT関連
2022-07-07 14:45
神戸大学やCTCなどが、メタバースを活用した実験体験のデジタルツインを共同開発
IT関連
2024-05-29 16:09
薬樹、「Shopらん」導入で本部と薬局間のコミュニケーションを円滑化
IT関連
2023-08-25 18:37