ファイブアイズ、重要インフラ狙うロシア関連のサイバー攻撃に注意喚起

今回は「ファイブアイズ、重要インフラ狙うロシア関連のサイバー攻撃に注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 機密情報共有の枠組み、いわゆる「Five Eyes」(ファイブアイズ)参加国の8つの情報機関が、共同でサイバーセキュリティ勧告(CSA)を発表している。ロシアのウクライナ侵攻が地政学的な安定性に影響を及ぼしており、より悪質なサイバー攻撃が仕掛けられる可能性があるという。

 「進展するインテリジェンスから、ロシア政府がサイバー攻撃のオプションを探っていることが分かる」とされている。

 この勧告は、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)、米連邦捜査局(FBI)、米国家安全保障局(NSA)、オーストラリアサイバーセキュリティセンター(ACSC)、カナダサイバーセキュリティセンター(CCCS)、ニュージーランドサイバーセキュリティセンター(NCSC)、英国家サイバーセキュリティセンター(NCSC)、英国家犯罪対策庁(NCA)が共同で発表したものだ。

 CSAによると、ウクライナ侵攻を進めるロシア政府への支持を公言するサイバー犯罪グループが存在し、これらのグループは、ロシア政府やロシア国民に対するサイバー攻撃が認識された場合、報復としてサイバー作戦を実施すると脅しているという。

 ウクライナに物資支援を行っている国や組織に対してサイバー攻撃を仕掛けると脅迫するグループや、ウクライナのウェブサイトに破壊的な攻撃を仕掛けたグループもある。

 ロシアと協調し、重要インフラ組織を脅かすサイバー犯罪グループとして、The CoomingProject、Killnet、Mummy Spider、Salty Spider、Scully Spider、Smokey Spider、Wizard Spider、The Xaknet Teamが確認されているという。Primitive BearとVenomous Bearは、国家を後ろ盾とするAPTだが、ロシア政府に属しているわけではないとみられているようだ。

 ファイブアイズ参加国の各サイバーセキュリティ機関は、ウクライナ侵攻以降、複数のロシア政府機関が各地のITネットワークに悪質なサイバー攻撃を仕掛けているのを確認している。ロシア連邦保安庁(FSB)、ロシア対外情報庁(SVR)、ロシア軍参謀本部情報総局(GRU)などの機関が、IT/OTネットワークに悪質なサイバー攻撃を仕掛けているという。

 こういった悪質な活動を踏まえ、これらの機関は重要インフラネットワークの防御責任者に対し、サイバー対策の強化や悪質な活動の兆候を特定するためのデューディリジェンスを実行して、破壊的なマルウェア、ランサムウェア、DDoS攻撃、サイバースパイなどの潜在的なサイバー脅威に備えるよう呼び掛けている。

 またCSAでは、増大するサイバー脅威から保護するため、重要インフラ組織に対し、直ちに次の4つの予防策を講じるよう促している。

 第一に、ITネットワーク資産のオペレーティングシステム、アプリケーション、ファームウェアなどのソフトウェアを更新することだ。インターネットに公開されている機器へのリモートコード実行(RCE)やDoSの攻撃が可能になる恐れのある、悪用されている既知の脆弱性、重要かつ高度な脆弱性へのパッチ適用を優先する必要がある。また、一元管理されたパッチ管理システムの利用を検討し、OTネットワークでリスクベースの評価戦略を用いて、パッチ管理プログラムに加えるべきOTネットワーク資産とゾーンを決定するよう推奨している。

 第二の予防策は、多要素認証の導入を最大限に拡大し、サービスアカウントを含むアカウントに強力なログインパスワードの設定を要求することだ。

 さらなる予防策として、組織がエンドユーザーの意識向上トレーニングを実施すること、リモートデスクトッププロトコル(RDP)をはじめとするリスクとなる可能性のあるサービス利用時に、安全性を確保し、厳密に監視することが挙げられている。

 「RDPの悪用はランサムウェアの初期感染経路で最もよく見られるものの1つだ。RDPなどのリスクの高いサービスにおいては、オンパス攻撃者を使用し、セッションへの権限のないアクセスが可能になる恐れがある」と説明されている。

 Joe Biden米大統領は3月、ウクライナ侵攻に対する制裁への報復としてロシアがサイバー攻撃を検討しているとし、サイバー防御の取り組みを強化するよう米国内の組織に呼びかけた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、コンプライアンスとデータガバナンス製品を新「Microsoft Purview」に
IT関連
2022-04-21 21:41
Twitter Blue利用者はNFTをプロフィール写真として使用可能に
IT関連
2022-01-22 13:56
ソニー、FeliCaとスマホで座席管理の新サービス 机にカードを貼るだけで設置完了
企業・業界動向
2021-06-08 04:29
多数の著名投資家が支援するカーボンオフセットマーケットPachamaが約16億円調達
EnviroTech
2021-05-02 02:02
チェコのベンチャー投資家8人に聞く、景気回復の兆しと2021年の投資見通し
VC / エンジェル
2021-05-10 07:43
市内の小中学校にiPad版ボーカロイドを一斉導入 愛知県岡崎市が音楽教育に活用 
企業・業界動向
2021-03-13 09:07
「学ぶ姿を隠さない」–フライヤーCEOに聞く、リスキリングの極意
IT関連
2023-10-24 11:55
サイバー犯罪を減らすマイクロソフトの取り組み–責任者に聞く現状と今後
IT関連
2024-03-23 15:54
「Microsoft Store」が刷新へ–Androidアプリ提供、開発者との収益配分も変更
IT関連
2021-06-25 04:36
伊藤忠商事、紙帳票取引の業務改革にAI-OCRを活用–RPAと組み合わせて年間約5万時間を削減
IT関連
2022-06-02 09:50
AI・データ時代のネットワークを支える通信系各社トップの展望
IT関連
2024-01-13 01:53
政府機関など対象に暗号資産犯罪やマネロンの検知・防止ツールを提供するチェイナリシスが約110億円調達
セキュリティ
2021-06-29 00:13
マイクロソフト、ハイブリッドワークを推進する日本独自策を開始
IT関連
2022-02-05 16:52
米下院はGameStop問題でオンライン株取引サービスの公聴会実施へ
フィンテック
2021-01-30 10:13