CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開

今回は「CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は現地時間2月8日、「VMware ESXi」環境を狙うランサムウェア「ESXiArgs」の被害を受けた仮想マシンを復旧するためのツールをGitHubで公開した。

 ESXiArgsランサムウェアはVMware ESXiに存在した既知のOpenSLPヒープオーバーフローの脆弱性(CVE-2021-21974)を悪用し、ファイルを暗号化して、身代金の支払いを要求する。2月3日ごろから各国のサイバーセキュリティ機関などが注意を呼びかけていた。

 CISAが公開した復旧ツールは、トルコYoreGroupの技術部門のEnes Sonmez氏とAhmet Aykac氏が公開しているリソースを基に作成したといい、ESXiArgsで暗号化されていない仮想ディスクから仮想マシンのメタデータを再構築することで、被害を受けた仮想マシンを復旧する。ツールに関してYoreGroupの両氏のガイダンスを確認し、慎重に利用ほしいとしている。

 Bloombergの6日の報道によると、ESXiArgsによって欧州の金融組織などで2100台以上の仮想マシンに被害が発生。日本のJPCERTコーディネーションセンター(JPCERT/CC)も、 インターネットから接続可能な状態で同製品が稼働するホストマシンが国内で確認され、攻撃を受ける恐れがあると警戒を呼び掛けていた。

 CISAによれば、ESXiArgsによる被害を受けた一部の組織は、身代金を支払うことなくファイルを回復することに成功したとのこと。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
東広島市、行政サービスをデジタル化する「市民情報連携基盤」を構築
IT関連
2021-06-14 08:34
「Raspberry Pi」に「Linux」をインストールするには
IT関連
2023-03-26 23:23
「Chromebook」に「Android」アプリをインストールするには
IT関連
2022-07-08 07:10
データ量の多い科学の再現をサポートし科学者たちのコラボを容易にするCode Ocean
ネットサービス
2021-06-02 15:40
Docker社がTestcontainersの開発元AtomicJar社の買収を発表。Dockerでの統合テスト環境を強化
Docker
2023-12-18 22:29
富士通、北陸銀行らと銀行業務における生成AI活用を検証
IT関連
2023-09-27 17:24
「Googleスプレッドシート」、AI自動入力の進化版「Enhanced Smart Fill」が登場
IT関連
2023-12-02 18:56
サイボウズ、DX人材育成のガイドラインを無料公開
IT関連
2023-08-30 11:22
MS、「MSIX」プロトコルを当面無効化–マルウェア拡散への悪用を受け
IT関連
2022-02-10 05:16
MS、コミュニティー構築アプリ「Engage」発表–EXプラットフォーム「Viva」に追加
IT関連
2022-07-23 23:00
パナソニック、低炭素に関する特許を無償開放–日本企業では初
IT関連
2022-08-25 01:26
マイクロソフト、「Windows Server 2025」にsudoコマンドを導入へ
IT関連
2024-02-07 05:30
ワクチン証明書、当初は紙で デジタル化も検討
IT関連
2021-06-20 22:23
DX時代におけるデータセキュリティ–安全性を高める4つのデータ管理方法
IT関連
2023-03-23 06:44