FBI、「Exchange Server」攻撃を受けた未対策サーバのWebシェル削除を“代行”

今回は「FBI、「Exchange Server」攻撃を受けた未対策サーバのWebシェル削除を“代行”」についてご紹介します。

関連ワード (削除、米司法省、通知等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省は4月13日(現地時間)、1月ごろから拡大した「Microsoft Exchange Server」の脆弱性を悪用するを受け、まだ自ら対処できていない米国内の数百の脆弱なサーバから悪意あるWebシェルを削除するための承認を裁判所から得たと発表した。

 この攻撃は、Exchange Serverのゼロデイ脆弱性を悪用してメールアカウントにアクセスし、継続的なアクセスのためにWebシェルを配置するというもの。が残っていた。

 裁判所の承認により、米連邦捜査局(FBI)がWebシェルを介してサーバにコマンドを発行することで削除を実行した。このWebシェルは、問題のWebシェルのみを削除できるよう設計されているとしている。

 この操作でWebシェルは削除できたが、ゼロデイ脆弱性の修正やWebシェルによってネットワークに配置された可能性のあるハッキングツールの削除は別途行う必要がある。

 FBIは、Webシェルを削除したサーバの所有者に通知する予定。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


18261:
2021-04-16 23:50

[1RT=1REQUEST♩¨̮] REQUEST 今日は金曜日❗Kevan通知ONで❗ IGのKevan垢から投稿がupされたら即GO?お昼12時以降かな……

18255:
2021-04-16 22:19

【定期】 フォローされる際は一言リプを頂けると嬉しいです!通知が来ていない場合がありますので…よろしくお願いしますm(_ _)m

18254:
2021-04-16 14:01

✨?ブリブリうんちお久しぶりですって言ってなかったから石鹸ゴシゴシまこバブルチャンスボーナスラッシュアタック?✨ (⚠️1時間⚠️) ??️5 1 2? ✅僕?とFollo…

18258:
2021-04-16 09:48

通知取るとこんなに早く反応できるのか(●´ω`●)

18257:
2021-04-16 06:13

?本日5000配ります? 通知オンさんはこのツイートに反応してね‼️ 日頃から 【いいね・RT・リプ】 してくれてる人に優先して高額も支援してます? 即反応は求めてません!遅れてでもしっかりと反応してくれてる人に恩返ししていきます…

18260:
2021-04-16 06:09

ななもりさん…!!通知来た瞬間お名前呼んだよ…浮上嬉しい???

18259:
2021-04-16 06:03

?ちゃま企画? を通知オン&RT のみ! paypay or アマギフ ?5000円? (いつもより多い!) ⏰4月15日 22時00分 当選者さんにはDM行きます? 通知オンさんリプなどで教えてください? 配布来るかも? コラボ依頼…

18262:
2021-04-16 03:06

通知欄見てにやける朝

18256:
2021-04-16 02:26

こんちゃ( ´ ▽ ` )ノ Twitter続けていけなくなりそぅて1ヶ月前くらぃにツィしたケドやぱ通知が気になってチョィチョィ顔出してたふぅですが? ちょっと時間作れたから久々ツィしよ思て( ¨̮ )︎︎♪ こんな奴を気にかけまめ…

Recommended

TITLE
CATEGORY
DATE
女性向けソーシャルネットワーキングアプリPeanutがライブ音声ルームを追加
ネットサービス
2021-05-04 21:27
老舗和菓子屋の如水庵、「SmartHR」を導入–人事・労務業務をペーパーレス化
IT関連
2022-03-17 17:35
毎日新聞も27年ぶり値上げ 朝夕刊セットで4300円に
くらテク
2021-06-17 09:17
IoT製品のセキュリティ適合性評価制度を構築、経済産業省が最終とりまとめ
IT関連
2024-04-09 02:40
沈黙の巨人、「写研」が動いた “愛のあるユニークで豊かな書体”がわれらの手に届くまでの100年を考える (1/3)
イラスト・デザイン
2021-01-22 02:07
Fastly、事業戦略を発表–国内パートナー拡大などに注力
IT関連
2024-04-21 22:31
IDが統一的に管理されていないことの問題点
IT関連
2021-04-02 16:51
BigQueryがJSONにネイティブ対応。SQLでJSONに対するクエリが可能に
Google
2022-01-12 20:36
ウクライナ、ベラルーシのハッカーが同国防衛軍をターゲットにしていると発表
IT関連
2022-02-27 02:18
DropboxがAIサービス開発のための人材の獲得へ向け、約16%の人員削減を発表
Dropbox
2023-05-02 09:47
NEC、顔認証ソフトとクラウドサービスの最新版を発表–運用管理を改善
IT関連
2023-03-30 09:19
バイデン政権、重要インフラのサイバーセキュリティ強化に向け対策求める
IT関連
2021-07-30 19:39
三井住友銀のソースコード流出、埼玉県は関係なし 県庁所在地が含まれていただけ 県が調査【追記あり】
セキュリティ
2021-02-03 20:01
決済データで事業運営を最適化–グローバル企業のCXを支えるAdyen
IT関連
2023-06-30 00:16