CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開

今回は「CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は現地時間2月8日、「VMware ESXi」環境を狙うランサムウェア「ESXiArgs」の被害を受けた仮想マシンを復旧するためのツールをGitHubで公開した。

 ESXiArgsランサムウェアはVMware ESXiに存在した既知のOpenSLPヒープオーバーフローの脆弱性(CVE-2021-21974)を悪用し、ファイルを暗号化して、身代金の支払いを要求する。2月3日ごろから各国のサイバーセキュリティ機関などが注意を呼びかけていた。

 CISAが公開した復旧ツールは、トルコYoreGroupの技術部門のEnes Sonmez氏とAhmet Aykac氏が公開しているリソースを基に作成したといい、ESXiArgsで暗号化されていない仮想ディスクから仮想マシンのメタデータを再構築することで、被害を受けた仮想マシンを復旧する。ツールに関してYoreGroupの両氏のガイダンスを確認し、慎重に利用ほしいとしている。

 Bloombergの6日の報道によると、ESXiArgsによって欧州の金融組織などで2100台以上の仮想マシンに被害が発生。日本のJPCERTコーディネーションセンター(JPCERT/CC)も、 インターネットから接続可能な状態で同製品が稼働するホストマシンが国内で確認され、攻撃を受ける恐れがあると警戒を呼び掛けていた。

 CISAによれば、ESXiArgsによる被害を受けた一部の組織は、身代金を支払うことなくファイルを回復することに成功したとのこと。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソフトバンク、“オンライン専用”スマホ新プラン先行申込スタート 月20GB・2980円
製品動向
2021-01-28 14:09
煙、水、炎の静止画からアニメーションを自動生成 Facebookなどが開発 :Innovative Tech
イラスト・デザイン
2021-02-28 04:47
BPM実践ガイド:段階的モデリングで推進する業務改革
IT関連
2024-09-14 16:33
「Angular 12」正式リリース。Webpack 5正式サポート、IE11のサポートが非推奨、Strictモードがデフォルトに、「Ivy」レンダリングエンジンへの移行が事実上完了など
Angular
2021-05-14 12:03
倉庫の“資産”を可視化–ゼブラ・テクノロジーズ、物流向け新製品を解説
IT関連
2024-06-12 06:18
米Amazonから中国の大手販売業者が消える、不正レビューが原因か
ネットサービス
2021-05-13 08:09
アップルがWWDCで発表したAI機能
IT関連
2023-06-09 03:44
出張シェフが1食600円台で作り置き、シェアダインが急拡大で「年内に全国展開も視野」
シェアリングエコノミー
2021-07-22 12:38
グーグル、バグ報奨金プログラムを新設–オープンソースソフトウェアを対象
IT関連
2022-09-02 10:48
パッケージマネージャ「Homebrew 4.0」正式リリース、より高速に。Git cloneからJSONによるパッケージ管理へ切り替え
Apple
2023-02-20 04:11
北國FHD、従業員体験の調査と分析を実施–従業員エンゲージメントの向上に注力
IT関連
2022-08-06 07:35
グーグル、「一部の」ChromebookにPCゲームストアSteamのアルファ版提供を発表
IT関連
2022-03-17 07:51
日立製作所、基幹システムのパブリッククラウド移行を支援する統合サービスを提供
IT関連
2021-01-20 10:47
人的資本経営の取り組みがエンゲージメントに影響–NECのESG活動
IT関連
2023-03-31 07:20