SolarWinds問題のハッカー、米国土安全保障省高官の電子メールアカウントにアクセスか

今回は「SolarWinds問題のハッカー、米国土安全保障省高官の電子メールアカウントにアクセスか」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 AP通信によると、SolarWinds攻撃として知られる複雑なマルウェア活動の背景にいるハッカーらは、米国土安全保障省(DHS)の上層部の電子メールアカウントにアクセスしていたという。アクセスされたアカウントは、2019年11月にDonald Trump前大統領に指名されて当時長官代行を務めていたChad Wolf氏と、国外の敵対者による脅威の特定を担当するDHS高官らのものだったと報じられている。

 米国時間3月29日の報道では、ロシア発とされるハッカー集団が、自分たちを捉えることを任務としていた人物らのメールアカウントに不正にアクセスしていたことを示唆している。2月には、民間企業100社に加えて合計9つの米連邦政府機関を標的としたこの攻撃で、DHSが標的の1つだったと報じられていた。ハッカーらは、SolarWindsが開発したソフトウェアに仕込んだマルウェアと、他の企業のソフトウェアの脆弱性を利用して、さまざまなシステムに侵入していた。

 SolarWindsのハッキングが明らかになったのは2020年12月、FireEye、Microsoft、Crowdstrikeのセキュリティ専門家らが、顧客の企業システムに広く拡散されていたマルウェアを検出したときのことだ。ハッカーらは、テキサスを拠点とするITソフトウェアメーカーのSolarWindsが開発したプログラムに対する合法的なアップデートにマルウェアをしのばせていた。

千葉でカーセキュリティをお考えなら人気の専門店 ...

千葉でカーセキュリティをお考えの場合は、口コミでも評判の専門店「コンプリート」へお越しください。盗難、車上荒らしに効果的な製品を各種取り揃えております。取り付け、付け替え等のご要望はお気軽に当店までご連絡ください。ご来店お待ちしております。

PC周辺機器のセキュリティ対策情報

どこでも自由にインターネット環境に接続できる「無線LAN(WiFi)」。便利なだけに仕事でも、プライベートでもつい利用しがちだと思います。しかし、無線LAN(WiFi)には誰でも自由に情報(電波)を拾えるというリスクもあります。つ...

JNSA:情報セキュリティ理解度チェック

 · 「情報セキュリティ理解度チェックサイト」は、公開以来たくさんの企業・組織の管理者の方々に御利用いただいています。 これまでにいただいたご意見、ご要望を反映し、追加機能を有償でご提供することと致しました。主な追加機能は以下

ソースネクスト|製品・サポート情報

言葉の壁をなくす、夢のIoT通訳機「ポケトーク」、語学ソフト「ロゼッタストーン」をはじめ 更新料0円のウイルス対策ソフト「ZERO」、年賀状ソフト「筆まめ」、読める留守電サービス「スマ留守」など 900を超える多彩な製品とご登録ユーザー1500万人へのさまざまなサービスを提供しています。

COMMENTS


13712:
2021-03-30 23:50

というかパーソルはPPAP使うのやめろや。何のセキュリティ対策にもなっていない上に解凍するの面倒くさいんじゃ。ファイルを直で送れ。俺様の経歴とか御社が俺様に送る程度の内部情報なんて誰も欲しがらんわ

13714:
2021-03-30 16:13

政府、機密情報のLINE利用を一時停止? ということは、これまで政府の機密情報がLINEで流れていたということか。信じ難いリスク管理の甘さだ。なぜ独自にセキュリティ重視で開発する発想が無いのか?政府は情報の機微を問わずLINEとAWSの使用を永…

13708:
2021-03-30 12:10

DevToolsはFireFoxDeveloperが一番で、軽さはChromium系でカスタムしまくるならOperaとかVivaldi最強レベルのセキュリティを求めるならTorなのかな カスタマイズできるやつは結局めっちゃシンプルにしちゃうんだよなぁ

13710:
2021-03-30 10:33

動画投稿しました!拡散よろしくお願いします!マイクラ盗賊2"パート7"です!なんとかブルーローズの展示室に侵入できたが、一難去ってまた一難…そこには青いレーザーのセキュリティシステムが待ち受けていた! 【マイクラ盗賊2】このレーザー触るとど…

13716:
2021-03-30 10:07

ITリテラシー・ITセキュリティ、オフィスソフトの操作のオンライン講習会を児童養護施設に無償でやってくれて、修了時にノートパソコン等一式を参加者にプレゼントしてくれるNPOがあるんですが、広まってないのは、どういう理由があるんでしょうか。。。? h…

13709:
2021-03-30 07:18

【LINE】 N党 浜田「元々、韓国の情報機関の関係者が重要部分を開発。2014年に韓国政府がLINEに対して情報収集を指示した事があり、密接な関係があると思われる。更に同年にはLINEの情報が中国に漏れているとの報道が日韓であった。LIN…

13705:
2021-03-30 03:26

何でしょう公式だけを覚えようとしてもメイプルは続け、まあ180レベルくらいに起動wセキュリティやべえ公式ミスったww

13706:
2021-03-30 02:22

しかし、この映画の警察のセキュリティ甘いですよね。 新聞記者に大切なモンタージュ写真を盗撮されるんですもの。

13715:
2021-03-30 02:19

何年か前のわたしよ、Appleのセキュリティ質問にどんな答えを登録したというんだ…_:(´ཀ`」 ∠):

13707:
2021-03-30 01:35

初代SEをiOS13xからいよいよ14.4.2に上げようとしてるがアップデートが通らない 重要セキュリティっていうから入れようと思ったのにィ これSE2に試すの勇気いるなぁ wifi不具合とモバイル圏外は文鎮と同じやし

13713:
2021-03-30 00:57

別にゲームのチートでなくても、ブラウザのタブからクレカ情報抜き出しとかも不可能ではない。なので、怪しいソフトを特に管理者として実行してはいけない。Windows xp以前ではセキュリティ上問題があった部分であり、Windows Vista等でユーザーア…

13711:
2021-03-30 00:26

一年位前に勘違いでやったせいでアップルですら2ファクタ認証解除できないらしい。 もーお手上げ。 データ全部パァ。 一応何故かキーチェーン使えてるからまだ許すけど.... 説明しないくせに重要度の高いセキュリティ関連の項目を安易…

Recommended

TITLE
CATEGORY
DATE
日本HP、「HP Wolf Security」を発表–エンドポイントの保護とレジリエンスを強化
IT関連
2021-06-11 20:10
AT&Tのベンダーがハッキング被害、約900万人の顧客に影響
IT関連
2023-03-11 04:34
ファイントゥデイ資生堂、データ駆動型の経営基盤にクラウドERPを活用
IT関連
2022-02-04 21:38
Google Forms APIが正式リリース。Googleフォームの作成や編集、集計などをプログラミングで制御可能に
Google
2022-03-22 14:08
契約業務・管理クラウド「Hubble」、「GPT-4」活用で契約書の管理業務を自動化
IT関連
2024-04-04 10:35
「オブザーバビリティー」の重要性がより一層強まる–Datadog・国本カントリーマネージャー
IT関連
2023-01-12 14:54
第57回:経理システムに触れないひとり情シス
IT関連
2022-10-21 23:06
「世界の全てをデジタル保存する」–NonEntropy Japanが事業戦略
IT関連
2021-07-08 00:54
今週のロボットニュースまとめ:ピザとピックアップと泳ぐヘビ、医療と食品に大きな資金提供
ロボティクス
2021-04-17 17:58
5Gと深層学習による鉄道設備の映像解析を最速0.94秒で達成–京急らが実証
IT関連
2021-03-27 09:57
依然として続く「Log4Shell」悪用–日米などのエネルギー企業が標的に
IT関連
2022-09-13 02:20
「アタックサーフェスを定義できない」企業、国別トップは日本
IT関連
2022-07-02 06:34
Zoom、最大25人を1つのバーチャル背景に表示する「Immersive View」を追加
IT関連
2021-04-27 11:51
さくらインターネットとOLIENT TECH、高専生向けプログラムを「さくらのクラウド」上で提供
IT関連
2024-04-17 08:09