CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開

今回は「CISA、ランサムウェア「ESXiArgs」の被害に対応する復旧ツールを公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は現地時間2月8日、「VMware ESXi」環境を狙うランサムウェア「ESXiArgs」の被害を受けた仮想マシンを復旧するためのツールをGitHubで公開した。

 ESXiArgsランサムウェアはVMware ESXiに存在した既知のOpenSLPヒープオーバーフローの脆弱性(CVE-2021-21974)を悪用し、ファイルを暗号化して、身代金の支払いを要求する。2月3日ごろから各国のサイバーセキュリティ機関などが注意を呼びかけていた。

 CISAが公開した復旧ツールは、トルコYoreGroupの技術部門のEnes Sonmez氏とAhmet Aykac氏が公開しているリソースを基に作成したといい、ESXiArgsで暗号化されていない仮想ディスクから仮想マシンのメタデータを再構築することで、被害を受けた仮想マシンを復旧する。ツールに関してYoreGroupの両氏のガイダンスを確認し、慎重に利用ほしいとしている。

 Bloombergの6日の報道によると、ESXiArgsによって欧州の金融組織などで2100台以上の仮想マシンに被害が発生。日本のJPCERTコーディネーションセンター(JPCERT/CC)も、 インターネットから接続可能な状態で同製品が稼働するホストマシンが国内で確認され、攻撃を受ける恐れがあると警戒を呼び掛けていた。

 CISAによれば、ESXiArgsによる被害を受けた一部の組織は、身代金を支払うことなくファイルを回復することに成功したとのこと。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
霞が関でFAX廃止へ 河野大臣「テレワークの阻害要因」
DX
2021-04-15 06:20
パナソニック コネクト、卵子凍結への費用補助を福利厚生制度として導入
IT関連
2023-09-30 06:09
常陽銀行、データ分析基盤に「VantageCloud on Azure」を採用–顧客への価値提供を向上
IT関連
2024-07-24 23:52
新型コロナワクチンの接種、自治体の約半数が「年内に終わらず」 JX通信社調べ
企業・業界動向
2021-04-23 03:43
イクシスと大成建設、BIMとロボットを連携させた設備点検を共同実証
IT関連
2022-06-16 06:19
IBMが量子コンピューター分野の開発者認定資格をスタート–その背景と意義
IT関連
2021-04-15 08:29
オープンソースのメンテナー、多くは十分な対価を得られず–ストレスも
IT関連
2021-06-17 21:52
豊田中央研究所が36cm角実用サイズ人工光合成セルで世界最高の太陽光変換効率7.2%を実現
EnviroTech
2021-04-23 00:18
全銀ネットのシステム障害が復旧–2日にわたり10行の振込取引に影響
IT関連
2023-10-13 07:36
「GYAO!」「LINE MUSIC」など集約 新会社「Z Entertainment」が2021年度上半期から事業開始
企業・業界動向
2021-04-29 09:42
10種類以上のセンサーを一元管理可能な現場管理支援SaaS「Canvas」を手がけるIoTBASEが8000万円調達
IoT
2021-06-18 22:04
第5回:サプライチェーン強靭化のステップ
IT関連
2023-03-14 18:30
インテル、かつて買収したアルテラを母体とするFPGA部門の分社化を発表、株式上場を目指す
FPGA
2023-10-05 03:10
日本企業の70%が持続可能性と収益性の同時実現は困難と回答–SAP調査
IT関連
2022-11-10 02:00