FBI、「Exchange Server」攻撃を受けた未対策サーバのWebシェル削除を“代行”

今回は「FBI、「Exchange Server」攻撃を受けた未対策サーバのWebシェル削除を“代行”」についてご紹介します。

関連ワード (削除、米司法省、通知等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は4月13日(現地時間)、1月ごろから拡大した「Microsoft Exchange Server」の脆弱性を悪用するを受け、まだ自ら対処できていない米国内の数百の脆弱なサーバから悪意あるWebシェルを削除するための承認を裁判所から得たと発表した。

 この攻撃は、Exchange Serverのゼロデイ脆弱性を悪用してメールアカウントにアクセスし、継続的なアクセスのためにWebシェルを配置するというもの。が残っていた。

 裁判所の承認により、米連邦捜査局(FBI)がWebシェルを介してサーバにコマンドを発行することで削除を実行した。このWebシェルは、問題のWebシェルのみを削除できるよう設計されているとしている。

 この操作でWebシェルは削除できたが、ゼロデイ脆弱性の修正やWebシェルによってネットワークに配置された可能性のあるハッキングツールの削除は別途行う必要がある。

 FBIは、Webシェルを削除したサーバの所有者に通知する予定。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


18261:
2021-04-16 23:50

[1RT=1REQUEST♩¨̮] REQUEST 今日は金曜日❗Kevan通知ONで❗ IGのKevan垢から投稿がupされたら即GO?お昼12時以降かな……

18255:
2021-04-16 22:19

【定期】 フォローされる際は一言リプを頂けると嬉しいです!通知が来ていない場合がありますので…よろしくお願いしますm(_ _)m

18254:
2021-04-16 14:01

✨?ブリブリうんちお久しぶりですって言ってなかったから石鹸ゴシゴシまこバブルチャンスボーナスラッシュアタック?✨ (⚠️1時間⚠️) ??️5 1 2? ✅僕?とFollo…

18258:
2021-04-16 09:48

通知取るとこんなに早く反応できるのか(●´ω`●)

18257:
2021-04-16 06:13

?本日5000配ります? 通知オンさんはこのツイートに反応してね‼️ 日頃から 【いいね・RT・リプ】 してくれてる人に優先して高額も支援してます? 即反応は求めてません!遅れてでもしっかりと反応してくれてる人に恩返ししていきます…

18260:
2021-04-16 06:09

ななもりさん…!!通知来た瞬間お名前呼んだよ…浮上嬉しい???

18259:
2021-04-16 06:03

?ちゃま企画? を通知オン&RT のみ! paypay or アマギフ ?5000円? (いつもより多い!) ⏰4月15日 22時00分 当選者さんにはDM行きます? 通知オンさんリプなどで教えてください? 配布来るかも? コラボ依頼…

18262:
2021-04-16 03:06

通知欄見てにやける朝

18256:
2021-04-16 02:26

こんちゃ( ´ ▽ ` )ノ Twitter続けていけなくなりそぅて1ヶ月前くらぃにツィしたケドやぱ通知が気になってチョィチョィ顔出してたふぅですが? ちょっと時間作れたから久々ツィしよ思て( ¨̮ )︎︎♪ こんな奴を気にかけまめ…

Recommended

TITLE
CATEGORY
DATE
アクセンチュアと京大、社会課題の解決に向けたAI活用で協業
IT関連
2021-06-01 20:23
「ChatGPT」搭載「Bing」について知る–ChatGPTよりも強力な大規模言語モデルを採用
IT関連
2023-03-10 17:10
Chromebookの「Chrome OS」も更新サイクルが4週間に
アプリ・Web
2021-06-14 03:23
クラウドファースト時代、複雑化するハイブリッドインフラで現場は疲弊…… 解決の具体的なヒントはどこにある?
PR
2021-07-29 14:22
野村総合研究所、自社データセンターにOracle Cloudと同様のパブリッククラウドを構築、顧客向けに提供を開始すると発表
Oracle
2024-02-22 08:13
DX浸透の壁を乗り越えるには–全社的な活動とするための3つのポイント
IT関連
2023-08-17 05:44
セールスフォースに聞く、LGBTQ+の社員が「自分らしく」働ける職場づくり
IT関連
2022-05-17 19:18
AI活用やサービス事業者との関係強化を推進–メールセキュリティのVade Secure
IT関連
2021-04-28 00:43
豊通リサイクル、「ヒヤリハット報告アプリ」をノーコード開発–プログラミング未経験の工場長が3時間で作成
IT関連
2022-10-27 13:38
TikTokで聴くキャッチーなヒット曲は偽情報キャンペーンの操作とほぼ同じもの
ネットサービス
2021-04-27 16:52
中国で横行する偽造防止シールの偽物–その対処法は
IT関連
2024-04-06 19:50
「Copilot」の新機能「ノートブック」–最大1万8000字のプロンプトに対応
IT関連
2024-03-01 00:49
オラクル、「Java 20」をリリース–新サブスクリプションも
IT関連
2023-03-23 21:58
日蓮生誕800年 異例のリモート大法要 千葉・鴨川
IT関連
2021-02-20 06:16