その後SolarWindsはどう変わったか–新CEOが語るサイバー被害の教訓

今回は「その後SolarWindsはどう変わったか–新CEOが語るサイバー被害の教訓」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SolarWindsのソフトウェアに対するサプライチェーン攻撃は、近年発生した中でも最大級のサイバー諜報攻撃の1つだった。このインシデントでは、ハッカーが米国の複数の連邦政府機関や大手IT企業に侵入し、発見されないまま数カ月にわたってネットワークの内部に潜み続けていた。

 後に米当局が、この諜報活動を行った攻撃者はロシア政府の対外情報庁(SVR)の指示を受けたハッカーだと断定した。この攻撃は、ソフトウェア企業SolarWindsを標的にするという、予想外の方法で始まっている。ハッカーは同社のソフトウェア「Orion」のビルドへのアクセスを獲得し、2020年3~6月にかけて、SolarWindsの顧客に送信されるソフトウェアアップデートにマルウェアを潜ませていた。

 Orionは世界中の数千の企業で使われている。一般に、セキュリティアップデートやパッチの適用は、ソフトウェアの脆弱性がサイバー攻撃に利用されるのを防ぐための対策としてよいことだと考えられており、世界中の企業が、自分たちが信頼する提供者から配信されたOrionのアップデートをインストールしていた。ところがその行為が、かえって攻撃者の侵入を許すことになった。

 SolarWindsは、攻撃が明らかになった後の調査レポートで、「脅威アクターが新たな洗練された手口を用いたことは、早い段階で明らかになった。これは国家の指示を受けたアクターの関与を示しており、このことは、サプライチェーン攻撃を通じて行われたサイバー諜報の目的とも整合性が取れている。それに加えて、脅威アクターの運用上のセキュリティは非常に高度で、SolarWindsを攻撃しただけでなく、『Sunburst』の攻撃コードを利用して、いくつかの世界最高レベルの複雑な環境でも検知を回避する能力を持っていた」と述べている。

 このサプライチェーン攻撃で被害を受けた組織の中には、米国政府の財務省、国土安全保障省、国務省のほか、MicrosoftやFireEye、Mimecastなどのサイバーセキュリティ企業も含まれていた。計100社前後の企業が標的となった。

 攻撃者は、FireEyeとMicrosoftが自社のネットワークで侵入を発見した2020年12月までの間、数カ月にわたってネットワークの内部で活動していた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フロー型からストック型へのビジネスモデル転換に向けた「本気度」をDell幹部に聞いてみた
IT関連
2022-12-09 03:04
飛躍的成長が期待される14の注目分野
IT関連
2023-02-16 22:38
NEC、独自のセンシング技術で光ファイバーの損傷検知–管理業務を効率化
IT関連
2021-07-05 21:39
マターマネジメントシステム「GVA manage」、分析ダッシュボード機能をアップデート
IT関連
2023-08-16 11:48
非営利Tech集団「ZIAI」がAIを活用したSNS自殺関連キーワード検知システムのβ版をリリース
パブリック / ダイバーシティ
2021-01-14 19:36
群馬銀行、クラウド型のインボイス管理サービスを導入–経理業務のペーパーレス化で生産性向上
IT関連
2024-02-16 21:05
パスワード使い回しや「Windows 7」使用、不正侵入を招いた水道システム管理の実情 :この頃、セキュリティ界隈で(1/2 ページ)
セキュリティ
2021-02-16 23:22
宇宙ゴミのリアルタイム監視など–日本MSら、6テーマで社会課題の解決支援
IT関連
2023-06-22 08:06
ボタンやドアに“触れない”オフィスビル登場 屋上に“テレワーク”設備も
社会とIT
2021-01-20 19:01
インテルのゲルシンガーCEOが戦略発表–「世界クラスのファウンドリー事業」実現へ
IT関連
2021-03-25 19:55
Exotec Nihon、倉庫自動化ソリューションを展示する「東京デモセンター」開設
IT関連
2023-07-01 23:59
五輪開会式のドローン演出、どんな仕組みで実現? 提供元のIntelに聞く (1/3 ページ)
くわしく
2021-07-31 13:58
「日本企業復活の足掛かりに」–SaaS版「S/4HANA」を第一の選択肢として訴求するSAPの狙い
IT関連
2023-02-03 05:08
インターネット広告のOLXが運営するベルリン拠点の中古車マーケットプレイスを閉鎖、中南米・アジアに重点
ネットサービス
2021-03-31 00:44