FBI、「Exchange Server」攻撃を受けた未対策サーバのWebシェル削除を“代行”

今回は「FBI、「Exchange Server」攻撃を受けた未対策サーバのWebシェル削除を“代行”」についてご紹介します。

関連ワード (削除、米司法省、通知等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は4月13日(現地時間)、1月ごろから拡大した「Microsoft Exchange Server」の脆弱性を悪用するを受け、まだ自ら対処できていない米国内の数百の脆弱なサーバから悪意あるWebシェルを削除するための承認を裁判所から得たと発表した。

 この攻撃は、Exchange Serverのゼロデイ脆弱性を悪用してメールアカウントにアクセスし、継続的なアクセスのためにWebシェルを配置するというもの。が残っていた。

 裁判所の承認により、米連邦捜査局(FBI)がWebシェルを介してサーバにコマンドを発行することで削除を実行した。このWebシェルは、問題のWebシェルのみを削除できるよう設計されているとしている。

 この操作でWebシェルは削除できたが、ゼロデイ脆弱性の修正やWebシェルによってネットワークに配置された可能性のあるハッキングツールの削除は別途行う必要がある。

 FBIは、Webシェルを削除したサーバの所有者に通知する予定。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


18261:
2021-04-16 23:50

[1RT=1REQUEST♩¨̮] REQUEST 今日は金曜日❗Kevan通知ONで❗ IGのKevan垢から投稿がupされたら即GO?お昼12時以降かな……

18255:
2021-04-16 22:19

【定期】 フォローされる際は一言リプを頂けると嬉しいです!通知が来ていない場合がありますので…よろしくお願いしますm(_ _)m

18254:
2021-04-16 14:01

✨?ブリブリうんちお久しぶりですって言ってなかったから石鹸ゴシゴシまこバブルチャンスボーナスラッシュアタック?✨ (⚠️1時間⚠️) ??️5 1 2? ✅僕?とFollo…

18258:
2021-04-16 09:48

通知取るとこんなに早く反応できるのか(●´ω`●)

18257:
2021-04-16 06:13

?本日5000配ります? 通知オンさんはこのツイートに反応してね‼️ 日頃から 【いいね・RT・リプ】 してくれてる人に優先して高額も支援してます? 即反応は求めてません!遅れてでもしっかりと反応してくれてる人に恩返ししていきます…

18260:
2021-04-16 06:09

ななもりさん…!!通知来た瞬間お名前呼んだよ…浮上嬉しい???

18259:
2021-04-16 06:03

?ちゃま企画? を通知オン&RT のみ! paypay or アマギフ ?5000円? (いつもより多い!) ⏰4月15日 22時00分 当選者さんにはDM行きます? 通知オンさんリプなどで教えてください? 配布来るかも? コラボ依頼…

18262:
2021-04-16 03:06

通知欄見てにやける朝

18256:
2021-04-16 02:26

こんちゃ( ´ ▽ ` )ノ Twitter続けていけなくなりそぅて1ヶ月前くらぃにツィしたケドやぱ通知が気になってチョィチョィ顔出してたふぅですが? ちょっと時間作れたから久々ツィしよ思て( ¨̮ )︎︎♪ こんな奴を気にかけまめ…

Recommended

TITLE
CATEGORY
DATE
兼松、サイバーセキュリティ人材の育成研修を約2000人に実施
IT関連
2024-07-31 10:19
Linuxを標的とする新たなステルス型マルウェア「Shikitega」が発見
IT関連
2022-09-09 07:16
AIがルートを決める「呼出型最適経路バス」、高萩市で実証運行
くらテク
2021-06-29 10:59
ダイカストメーカーのリョービ、AIチャットボット導入で社内の問い合わせ対応を効率化
IT関連
2022-06-24 03:29
シェア買いアプリ「カウシェ」、シェア買い成立に必要な人数を事業者が設定できる「大人数シェア買い機能」α版追加
IT関連
2022-02-26 08:45
Sansanとリコー、「Bill One for RICOH」を提供へ–中小企業の経理業務DXで業務提携
IT関連
2023-04-08 06:55
共通テスト新科目「情報」の出題内容 IPアドレスにプログラミング……重要度増すデータサイエンス
IT関連
2021-04-13 00:26
ゼロデイ脆弱性、攻撃者はCVE公表から15分以内にスキャンを開始
IT関連
2022-07-30 10:16
日本マイクロソフト、対話型AIでセキュリティ運用を支援する「Security Copilot」の利点を訴求
IT関連
2023-04-22 22:55
AIを使ってチップ製造を大幅にスピードアップするMotivoが約13億円を調達
ハードウェア
2021-08-17 03:56
MS、「Exchange」の悪用によるスパム送信事例を紹介–MFAで回避できた可能性も
IT関連
2022-09-27 18:02
日本オラクル社長が説く「AI搭載SaaSの差別化ポイント」とは
IT関連
2024-07-13 04:31
「自動運転レベル3」対応レジェンド 検証走行は130万km、世界初となる実用化の舞台裏 (1/2 ページ)
くわしく
2021-03-05 03:42
第35回:情シスが“一人以下”の中堅中小企業が減少
IT関連
2022-08-03 03:44