WatchGuardやASUSのルーター狙ったロシア関与のボットネット、米司法省が阻止

今回は「WatchGuardやASUSのルーター狙ったロシア関与のボットネット、米司法省が阻止」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米司法省(DOJ)は米国時間4月6日、インターネットに接続された脆弱なファイアウォール機器から「Cyclops Blink」として知られるマルウェアを排除する作戦に成功したと発表した。3月に遂行したこの作戦により、ロシア軍参謀本部情報総局(GRU)が掌握していた、世界中の大量の感染機器からなるボットネットの統制能力に打撃を与えたという。

 Cyclops Blinkマルウェアは、WatchGuardとASUSのネットワーク機器を標的としていた。「Sandworm」として知られている脅威アクター(米政府は以前からGRUとの関係を指摘している)はこのマルウェアを利用し、基盤となるボットネットを指揮、統制(C&C)していた。DOJは、C&Cメカニズムを無効化することで、Sandwormをボットのネットワークから切り離すことに成功した。

 しかし、WatchGuardとASUSが指定する緩和策を機器の所有者が適用しない場合、ボットとしての役割を果たしたこれらの機器は、Sandwormに対して無防備なままになるとDOJは警告している。

 英国の国家サイバーセキュリティーセンター(NCSC)のほか、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米国家安全保障局(NSA)、米連邦捜査局(FBI)は2月、Cyclops Blinkマルウェアについて説明したアドバイザリーを公開している。Cyclops Blinkは少なくとも2019年6月から使用されていると指摘した。アドバイザーが公開された同日、WatchGuardは緩和策を公開した。ASUSも影響を受けたデバイスの所有者のためのガイドラインをリリースしている。

 DOJのMatthew G. Olsen次官補は声明で、今回の作戦は「国家の支援を受けたハッキングを阻止するために、われわれが利用できるすべての法的手段を用いるという同省のコミットメント」を示しているとし、「WatchGuardや米国と英国の他の政府機関と緊密に連携して、マルウェアを分析し、検知ツールや緩和ツールを開発することで、われわれは官民のパートナーシップがわが国のサイバーセキュリティにもたらす強さを見せている」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Web3のデジタルIDスタートアップ、Unstoppable Domainsが約1211億円のユニコーン評価額で資金調達を交渉中
IT関連
2022-03-25 03:56
Webデザインツール「Figma」がアドビに買収へ。今後はPhotoshopやLightroom、Illustrator、InDesignなどの部門長の配下に
Adobe
2022-09-16 01:28
三菱電機エンジニアリング、「SAP Signavio」で業務プロセス改善–富士通が支援
IT関連
2024-12-11 09:22
Excel関数ベースのプログラミング言語「Microsoft Power Fx」登場 オープンソースで公開予定 :Microsoft Ignite 2021
企業・業界動向
2021-03-04 23:20
Intelが3.3兆円でチップメーカーGlobalFoundries買収を交渉中との噂
ハードウェア
2021-07-18 01:12
マイクロセグメンテーションの概念と仕組み
IT関連
2022-05-10 17:44
CTC、大阪エリアで高性能データセンターサービスを提供
IT関連
2024-11-13 21:35
グーグル、「IE」の脆弱性が依然として悪用されている実態を明らかに
IT関連
2022-12-13 11:22
採用につながりやすい高需要の開発者スキルは?
IT関連
2022-02-24 17:53
みずほ、システム障害が泥沼化 2週間で4度目……問われる経営責任
IT関連
2021-03-16 14:04
アップルが世界中の製造パートナー110社以上が製品製造に利用する電力を100%再生可能エネルギーに変更と発表
EnviroTech
2021-04-02 08:02
自分の声が500円でAIボイスに? 音声読み上げソフト「CoeFont CLOUD」の品質を動画でチェック (1/2 ページ)
くわしく
2021-07-21 23:45
アマゾン、「AWS for Games」を立ち上げ–ゲーム業界向けサービス
IT関連
2022-03-26 05:56
「日本企業のAI活用は転換期」と日本IBM幹部が主張する理由とは
IT関連
2022-07-22 07:03