その後SolarWindsはどう変わったか–新CEOが語るサイバー被害の教訓

今回は「その後SolarWindsはどう変わったか–新CEOが語るサイバー被害の教訓」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SolarWindsのソフトウェアに対するサプライチェーン攻撃は、近年発生した中でも最大級のサイバー諜報攻撃の1つだった。このインシデントでは、ハッカーが米国の複数の連邦政府機関や大手IT企業に侵入し、発見されないまま数カ月にわたってネットワークの内部に潜み続けていた。

 後に米当局が、この諜報活動を行った攻撃者はロシア政府の対外情報庁(SVR)の指示を受けたハッカーだと断定した。この攻撃は、ソフトウェア企業SolarWindsを標的にするという、予想外の方法で始まっている。ハッカーは同社のソフトウェア「Orion」のビルドへのアクセスを獲得し、2020年3~6月にかけて、SolarWindsの顧客に送信されるソフトウェアアップデートにマルウェアを潜ませていた。

 Orionは世界中の数千の企業で使われている。一般に、セキュリティアップデートやパッチの適用は、ソフトウェアの脆弱性がサイバー攻撃に利用されるのを防ぐための対策としてよいことだと考えられており、世界中の企業が、自分たちが信頼する提供者から配信されたOrionのアップデートをインストールしていた。ところがその行為が、かえって攻撃者の侵入を許すことになった。

 SolarWindsは、攻撃が明らかになった後の調査レポートで、「脅威アクターが新たな洗練された手口を用いたことは、早い段階で明らかになった。これは国家の指示を受けたアクターの関与を示しており、このことは、サプライチェーン攻撃を通じて行われたサイバー諜報の目的とも整合性が取れている。それに加えて、脅威アクターの運用上のセキュリティは非常に高度で、SolarWindsを攻撃しただけでなく、『Sunburst』の攻撃コードを利用して、いくつかの世界最高レベルの複雑な環境でも検知を回避する能力を持っていた」と述べている。

 このサプライチェーン攻撃で被害を受けた組織の中には、米国政府の財務省、国土安全保障省、国務省のほか、MicrosoftやFireEye、Mimecastなどのサイバーセキュリティ企業も含まれていた。計100社前後の企業が標的となった。

 攻撃者は、FireEyeとMicrosoftが自社のネットワークで侵入を発見した2020年12月までの間、数カ月にわたってネットワークの内部で活動していた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
メタバース空間も駆使する日本IBMの新ユーザー会、「IBM Community Japan」の成果
IT関連
2023-01-07 18:06
DX支援サービスは技術系よりビジネス系が人気–IDC調査
IT関連
2021-03-26 19:27
AI inside、予測・判断AIやAPI群を提供–AI人材の育成プログラムも開始
IT関連
2022-07-01 14:55
ソフトバンク、4G周波数帯を転用した5Gサービス開始 東京・愛知でエリア拡大
企業・業界動向
2021-02-16 21:17
ミニアプリ構築のエボラニが2020~2021年度「国内チャットボット・ミニアプリ業界カオスマップ」公開
ネットサービス
2021-02-04 10:10
サイバープロテクション製品にEDR機能を統合–アクロニス・ジャパン
IT関連
2024-03-09 18:25
賃貸の敷金に代わる保険商品を販売するRhinoが98.5億円を調達
その他
2021-01-28 18:57
ロボティック・プロセス・オートメーションのUiPathがIPO申請
ソフトウェア
2021-03-30 09:33
JBCC、Google Cloudを運用付きサービスで提供–クラウド活用をトータル支援
IT関連
2022-12-17 19:17
「GitHub Copilot」が再定義する開発現場の生産性–パナソニック コネクトに見る効果
IT関連
2023-09-02 01:30
ソニーが紙素材開発 リサイクルでき高い耐久性 製品パッケージに採用
ライフ
2021-06-10 04:53
吉野家の牛丼、自宅前までロボットがお届け–出前館、パナソニックと組み自動搬送の実証実験
IT関連
2024-11-19 20:12
ウイルスの突然変異予測からClubhouse話者識別まで、今、人工知能に期待されていること
人工知能・AI
2021-03-30 02:29
5G、ハイブリッドクラウド、AIで公共分野など業界のイノベーション促す–IBMとAT&T
IT関連
2022-03-04 07:33