マイクロソフト、増加するファームウェア攻撃への準備が不十分と警告

今回は「マイクロソフト、増加するファームウェア攻撃への準備が不十分と警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 MicrosoftがHypothesis Groupに委託した、2021年3月の「Security Signals」レポートによると、過去2年間にファームウェア攻撃を経験した企業が80%に上る一方、ファームウェアの保護に充てられているセキュリティ予算は3分の1にも満たないという。

 ファームウェア攻撃は厄介だ。国家支援のハッキンググループであるAPT28(別名Fancy Bear)は2018年に、Unified Extensible Firmware Interface(UEFI)ルートキットを使ってWindows PCを攻撃した。また「RobbinHood」「Uburos」「Derusbi」「Sauron」「GrayFish」などのハードウェアドライバーを悪用した攻撃や、Thunderboltポート備えるデバイスを標的にした「ThunderSpy」などもあった。

 Microsoftは2019年、高度なマルウェアによるシステムの改ざんや攻撃をファームウェアレベルで防止する「Secured-core PC」を発表した。また、ファームウェアのファイルシステムをスキャンしてマルウェアを発見できるように「Microsoft Defender ATP」にUEFIスキャナーを搭載した。

 しかし、Microsoftの調査レポートによると、企業はファームウェア攻撃を真剣に受け止めていないという。

 「調査から、現在の投資はセキュリティアップデート、脆弱性のスキャン、そして高度な脅威防御(ATP)ソリューションに向けられていることが分かった」と同社は指摘する。

 「それにもかかわらず、多くの組織はマルウェアがシステムにアクセスすることや、脅威を検出することの難しさを懸念しており、ファームウェアの監視と制御がより困難であることを示唆している。また認識不足や自動化の欠如が、ファームウェアの脆弱性をさらに悪化させている」(同社)

 同社の言うことにも一理ある。ファームウェアは、ウイルス対策ソフトウェアからは見えないOSの下にあり、認証情報や暗号鍵がメモリーに保存されている。

 「現在市販されている多くのデバイスは、デバイスの起動中やカーネルの実行時に、攻撃者がデバイスを侵害しないように、そのレイヤーを可視化していない。しかし、攻撃者はそれに気づいたようだ」(同社)

 Security Signalsレポートから、ハードウェアベースのメモリー暗号化に投資している企業は36%で、ハードウェアベースのカーネル保護を購入しているのは46%であることが分かった。

 またセキュリティチームは、セキュリティの「保護と検出」モデルに重点を置いており、チームは予防に時間の39%しか費やしていないことが明らかになった。

 Microsoftによると、このモデルが時代遅れな例として、カーネル攻撃に対する予測的防御の投資が不十分なことを挙げている。

 調査対象となった企業のセキュリティ意思決定者1000人の多く(82%)は、影響の大きいセキュリティ業務に対応するリソースが不足しているのは、パッチの適用、ハードウェアのアップグレード、社内および社外の脆弱性の緩和に追われているためだと述べた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
サイバー攻撃の6割が金融、医療、食品小売を標的に–BlackBerry調査
IT関連
2023-06-15 22:36
紫色のメタル「G-SHOCK」登場 新開発のIP処理で“黄昏時の東京”表現
くらテク
2021-08-19 05:02
コクヨの紙とペン「PERPANEP」で改めて考えた、「書き心地が良い」とはどういうことだろう :新連載「分かりにくいけれど面白いモノたち」(1/5 ページ)
くらテク
2021-04-14 23:17
東武と日立、越谷・川越20店舗に生体認証サービス提供–「手ぶらで決済」拡大へ
IT関連
2025-01-18 05:37
SaaS企業の売上への投資を募るフィンテック「Pipe」が企業価値2.2兆円で新たに資金調達
フィンテック
2021-04-02 18:41
月へNASAの水探索車を届けるためにスペースXがFalcon Heavyロケットの打ち上げを2023年に予定
宇宙
2021-04-15 14:21
Javaのネイティブバイナリ生成可能なGraalVMの全機能が無料に、最適化コンパイラやG1ガベージコレクションを含む。本番環境でも利用可能
GraalVM
2023-06-15 10:27
富士フイルムがDX戦略で注力する「プラットフォーム指向」と「現場主導」
IT関連
2023-11-30 16:18
2022年はインフレ、地政学的混乱、為替変動などによりPC出荷が前年比で10%近く下落。中国ゼロコロナ政策の影響も大。ガートナーの予測
業界動向
2022-07-06 02:54
中国が試す新たな集合住宅の管理法「信酬制」とは
IT関連
2021-04-30 11:37
TikTokがTwitter、Instagramに続き有料サブスク導入を限定テスト、クリエイターの収益化の道を探る
IT関連
2022-01-22 00:47
電通大、アカマイのクラウドコンピューティングサービスを活用–ストレージ長期保存の課題軽減
IT関連
2023-10-06 05:32
AIで業務プロセスの全社最適化を加速–CelonisとSymbioが統合戦略を説明
IT関連
2024-02-21 11:14
無線ライブ配信に対応したミラーレス一眼、パナソニック「GH5 II」登場 撮影の時間制限なし
くらテク
2021-05-27 18:59