その後SolarWindsはどう変わったか–新CEOが語るサイバー被害の教訓

今回は「その後SolarWindsはどう変わったか–新CEOが語るサイバー被害の教訓」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SolarWindsのソフトウェアに対するサプライチェーン攻撃は、近年発生した中でも最大級のサイバー諜報攻撃の1つだった。このインシデントでは、ハッカーが米国の複数の連邦政府機関や大手IT企業に侵入し、発見されないまま数カ月にわたってネットワークの内部に潜み続けていた。

 後に米当局が、この諜報活動を行った攻撃者はロシア政府の対外情報庁(SVR)の指示を受けたハッカーだと断定した。この攻撃は、ソフトウェア企業SolarWindsを標的にするという、予想外の方法で始まっている。ハッカーは同社のソフトウェア「Orion」のビルドへのアクセスを獲得し、2020年3~6月にかけて、SolarWindsの顧客に送信されるソフトウェアアップデートにマルウェアを潜ませていた。

 Orionは世界中の数千の企業で使われている。一般に、セキュリティアップデートやパッチの適用は、ソフトウェアの脆弱性がサイバー攻撃に利用されるのを防ぐための対策としてよいことだと考えられており、世界中の企業が、自分たちが信頼する提供者から配信されたOrionのアップデートをインストールしていた。ところがその行為が、かえって攻撃者の侵入を許すことになった。

 SolarWindsは、攻撃が明らかになった後の調査レポートで、「脅威アクターが新たな洗練された手口を用いたことは、早い段階で明らかになった。これは国家の指示を受けたアクターの関与を示しており、このことは、サプライチェーン攻撃を通じて行われたサイバー諜報の目的とも整合性が取れている。それに加えて、脅威アクターの運用上のセキュリティは非常に高度で、SolarWindsを攻撃しただけでなく、『Sunburst』の攻撃コードを利用して、いくつかの世界最高レベルの複雑な環境でも検知を回避する能力を持っていた」と述べている。

 このサプライチェーン攻撃で被害を受けた組織の中には、米国政府の財務省、国土安全保障省、国務省のほか、MicrosoftやFireEye、Mimecastなどのサイバーセキュリティ企業も含まれていた。計100社前後の企業が標的となった。

 攻撃者は、FireEyeとMicrosoftが自社のネットワークで侵入を発見した2020年12月までの間、数カ月にわたってネットワークの内部で活動していた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「物流の2024年問題」迫るも、帳票類の授受は紙多数–インフォマート調査
IT関連
2023-12-14 05:31
Docker DesktopからGitHub Actionsビルドの詳細が参照可能に。Windows on Arm版も登場したDocker Desktop 4.31正式版リリース
Docker
2024-06-19 17:02
ランサムウェア攻撃受けたColonialは「通常」運用に–攻撃関与のDarkSideは運用停止か
IT関連
2021-05-17 08:16
イスラエル軍で鍛えた侵入技術に強み–アジアに進出するPentera
IT関連
2023-03-03 18:06
写真で見るグーグルのAI活用ロボット–自然な言葉を理解、缶を捨てポテチを渡す
IT関連
2022-08-19 01:12
IBMとSAPが金融向けクラウドサービス事業で提携強化した背景とは
IT関連
2021-08-12 04:45
GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供
IT関連
2023-08-12 06:19
パナソニック オートモーティブシステムズ、車両ソフトウェアの脆弱性リスク分析ソリューションを開発
IT関連
2024-09-11 02:24
「Zoom+AI」で「人と人のつながり」を強調するZVCの思惑とは
IT関連
2023-07-15 02:42
「Google Chrome」、新セキュリティー機能「V8 Sandbox」を間もなく実装
IT関連
2024-04-12 07:05
年間ユニークユーザー数1580万人の後払い決済サービス「NP後払い」をテレビ通販「ショップチャンネル」が導入
フィンテック
2021-08-05 08:46
ディープテックからアグリテックまで–多数のITスタートアップが育つ小さな国
IT関連
2022-06-08 08:27
Airbnbが米大統領就任式週のワシントンD.C.における宿泊予約をすべてキャンセルに
ネットサービス
2021-01-15 08:26
露、Twitterの通信速度を制限 有害情報の削除に応じないとして
IT関連
2021-03-12 12:16