FireEye、SolarWindsインシデントの詳細を公開–対策ツールも提供

今回は「FireEye、SolarWindsインシデントの詳細を公開–対策ツールも提供」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティ企業のFireEyeは米国時間1月19日、SolarWindsをハッキングした攻撃者が使用した技法について詳しくまとめたレポートを発表した。

 また、このレポートと同時に、攻撃グループ(UNC2452とも呼ばれる)が使用した技法を検出することができる「Azure AD Investigator」と呼ばれるツールをGitHub上で無料で公開した。

 レポートを発表したFireEyeは、MicrosoftやCrowdStrikeとともに、SolarWindsに対するサプライチェーン攻撃の調査を主導した企業だ。

 SolarWindsの問題が発覚したのは、2020年12月13日のことだ。FireEyeとMicrosoftはこの日、SolarWindsのネットワークに攻撃グループが侵入し、同社のアプリケーションである「Orion」のアップデートデータに不正なコードが仕込まれていたことを明らかにした。

 この「Sunburst(またはSolorigate)」と呼ばれるマルウェアは、感染した企業の情報を収集するために使用された。トロイの木馬化されたバージョンのOrionをインストールしていたSolarwindsの顧客は1万8000社あったが、攻撃グループはそのほとんどに何もしなかった一方で、一部の選ばれたターゲットに対して「Teardrop」と呼ばれる別のマルウェアを展開し、幾つもの技法を使って、ローカルネットワーク内のリソースと被害組織のクラウドリソースに対するアクセス権を昇格させた。その際には、特に「Microsoft 365」のインフラに対する攻撃に重点が置かれていた。

 FireEyeは、この日発表した35ページに及ぶレポートで、攻撃の最初の段階で使用された技法に加え、一般的な企業が攻撃の検出、修復、堅牢化のために利用できる戦略について詳しく説明している。

 「UNC2452は洗練された技術を持っており、その活動は捕捉しにくいが、使われていた技法は検出可能であり、防御可能だ」とFireEyeは述べている。

 実際、FireEyeは、UNC2452が使用した技法を社内ネットワークで検出することに成功しており、それがきっかけで社内への侵入について調査を行い、そのことがSolarWindsのインシデントの発覚につながった経緯がある。

 FireEyeが同日公開したものと同様のツールは、米サイバーセキュリティインフラストラクチャセキュリティ庁(「Sparrow」)やCrowdStrike(「CRT」)からもリリースされている。


セキュリティとは – IT用語辞典 e-Words

セキュリティ【security】とは、安全、防犯、保安、防衛、防護、治安、安心、安全保障などの意味を持つ英単語。盗難や破壊など人為的な攻撃からの保護を意味し、事故や災害など人の意志によらない危険や脅威からの安全を表す “safety” (セーフティ)とは区別される。

セキュリティ – Wikipedia

セキュリティ ( 英: security )は、 人 、 住居 、 地域社会 、 国家 、 組織 、 資産 などを対象とした、 害 からの 保護 。. 一般には 保安 のことであり、 犯罪 や 事故 などを防止するための 警備 全般を指す。. コンピュータ 関連の文脈では、特に コンピュータセキュリティ を単にセキュリティと呼ぶ場合がある。. 金融 業界では、 出資 を募る 団体 を損害から 保護 …

情報セキュリティって何?|はじめに|国民のための情報 …

 · 情報セキュリティという言葉は、一般的には、情報の機密性、完全性、可用性を確保することと定義されています。

セキュリティ : 富士通 – Fujitsu

富士通の「セキュリティ」は、企業が取り組むべき、情報漏洩、不正アクセス、ウイルス、メール、電子認証などのセキュリティ対策を行います。

IPA 独立行政法人 情報処理推進機構:情報セキュリティ

 · 「情報セキュリティ対策ベンチマーク」、「セミナーサポートシステム」 【停止期間】2021年1月27日(水)8:00 ~ 24:0 ※作業状況により、停止時間を延長する場合があります。 テレワークを行う際のセキュリティ上の注意事項 Web会議 …

セキュリティソフトの比較 2021 – the比較

セキュリティソフトの比較ページ。2021年版のセキュリティソフトについて、ウイルス検出率、軽さや、流行りのランサムウェア保護精度、価格を比較。目的別のおすすめやクーポン情報もあり

無料セキュリティソフト – フリーソフト100

無料セキュリティ ソフトで 電話サポート があるのはこのソフトだけ 4.4億人のユーザー規模を誇る、世界で最も選ばれているウイルス対策ソフト 第三者機関による防御性能試験で優勝版ソフトと肩を並べる実力を認められている …

Securityの意味・使い方・読み方 | Weblio英和辞書

セキュリティとは、英語で 安全、防犯 あるいは 有価証券などを意味する 語 である。

ZEROウイルスセキュリティ – セキュリティソフト(ウイルス対策 …

「ZEROウイルスセキュリティ」は、1台用1,980円のウイルス対策ソフトです。しかも更新料0円。1台に1度入れたら、その端末が使える限り、期限切れにならずに使えます。2003年の発売以来、一貫して「安い、軽い、ラク」を追求し、のべエントリー数は1000万人を突破しています。

セキュリティ、個人情報の最新ニュース:Security NEXT

 · セキュリティや個人情報関連のニュースを配信。情報漏洩や不正アクセス事件、脆弱性情報、製品など。小規模向けに提供されている複数のCisco …

COMMENTS


Recommended

TITLE
CATEGORY
DATE
コンピュータービジョンで職場の安全性を監視するIntenseyeが4.2億円を調達
ソフトウェア
2021-02-13 17:59
[速報]Google、再生可能エネルギー活用のためデータセンター間で動的にタスクを移動できるようにしたと発表。Google I/O 2021
Google
2021-05-19 17:30
マイクロソフト、AIと音声認識のニュアンスを2兆円超で買収へ
IT関連
2021-04-13 13:02
IBMの第2四半期決算、予想を上回る–クラウド分野など好調
IT関連
2021-07-20 08:23
ガイアックスが日本初の「スマートシティ実現に向けたLiDARデータ活用アイデアソン&ハッカソン」を9月30日開催
イベント情報
2021-08-06 09:26
富士通、2022年度を見据えた国内事業の再編状況を説明
IT関連
2021-02-25 02:25
NEC、クラウド型社内ポータル「LumApps」を提供開始
IT関連
2023-09-09 21:02
長野県中野市、クラウド型の電子契約サービスを導入–持続可能な行財政運営を推進
IT関連
2022-01-22 02:11
セールスフォース、独自の育児休暇制度を導入–基本給を全額支給
IT関連
2022-11-04 09:32
マクニカ、サッポロ不動産開に「Cato SASE クラウド」導入を支援–セキュリティ対策を向上
IT関連
2023-02-09 05:57
NASA、火星で酸素を生成 将来は水の合成も
科学・テクノロジー
2021-04-23 04:34
オープンソースのプラネタリウムソフト「Stellarium」が20年を超える開発期間を経てバージョン1.0に到達
おもしろ
2022-10-04 05:46
ビックカメラ、抽選で全額還元 コロナ禍での家電製品のニーズ変化に対応
-
2021-01-17 02:24
ウィズセキュア、富士通Japanを通じて医療機関向けにセキュリティソリューション提供
IT関連
2023-05-17 14:54