CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開

今回は「CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は現地時間2月8日、「VMware ESXi」環境を狙うランサムウェア「ESXiArgs」の被害を受けた仮想マシンを復旧するためのツールをGitHubで公開した。

 ESXiArgsランサムウェアはVMware ESXiに存在した既知のOpenSLPヒープオーバーフローの脆弱性(CVE-2021-21974)を悪用し、ファイルを暗号化して、身代金の支払いを要求する。2月3日ごろから各国のサイバーセキュリティ機関などが注意を呼びかけていた。

 CISAが公開した復旧ツールは、トルコYoreGroupの技術部門のEnes Sonmez氏とAhmet Aykac氏が公開しているリソースを基に作成したといい、ESXiArgsで暗号化されていない仮想ディスクから仮想マシンのメタデータを再構築することで、被害を受けた仮想マシンを復旧する。ツールに関してYoreGroupの両氏のガイダンスを確認し、慎重に利用ほしいとしている。

 Bloombergの6日の報道によると、ESXiArgsによって欧州の金融組織などで2100台以上の仮想マシンに被害が発生。日本のJPCERTコーディネーションセンター(JPCERT/CC)も、 インターネットから接続可能な状態で同製品が稼働するホストマシンが国内で確認され、攻撃を受ける恐れがあると警戒を呼び掛けていた。

 CISAによれば、ESXiArgsによる被害を受けた一部の組織は、身代金を支払うことなくファイルを回復することに成功したとのこと。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IT各社の中期経営計画–各社の取り組みと共通点
IT関連
2022-04-12 03:23
ガートナー、データドリブンな組織に共通する「7つの特性」発表
IT関連
2022-06-23 06:23
AI言語モデルは今–精度の進化、倫理、管理のあり方
IT関連
2022-05-13 20:06
「macOS Sonoma」の「Safari」でプロファイルを複数作成するには
IT関連
2023-10-18 23:07
データの価値をもっと引き出すAWSとセールスフォースの活用術
IT関連
2023-05-27 08:43
【インタビュー】年初から話題のゲーム「Wordle」制作者が語る、バイラルでの人気とその先にあるもの
IT関連
2022-01-30 08:58
EU、AIめぐる初の規則案を発表–監視社会を防げないとの批判も
IT関連
2021-04-22 14:29
Uber、ワクチン接種での需要回復見込み、ドライバー支援に2億5000万ドル
企業・業界動向
2021-04-09 10:20
NECとTOPPANデジタル、茅野市で地域通貨を顔認証で決済する実証
IT関連
2024-04-02 10:49
企業がサイバー犯罪と戦うためのノーコードプラットフォームを提供するSpecTrustが約4.7億円調達
セキュリティ
2021-05-18 07:56
コロナ禍でAIの導入が加速–KMPG調査
IT関連
2021-03-18 06:14
ソラコムのサービスがWiFiなど任意の通信回線で利用可能に、「SORACOM Arc」を発表。Discovery 2021 Online
IoT
2021-06-24 05:18
もはや「ワークステーション=据え置き型」という考え方は常識ではない? 日本HPの新型「ZBook」シリーズに注目
PR
2021-01-28 09:26
富士通、対話型生成AIの幻覚やAIをだます攻撃に対処する新技術を開発
IT関連
2023-09-28 07:05