ファイル転送サービス「MOVEit」に新たな脆弱性が見つかる

今回は「ファイル転送サービス「MOVEit」に新たな脆弱性が見つかる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 多くの企業や政府機関が利用する人気が高いファイル転送プラットフォーム「MOVEit」が、またしても非常に好ましくない理由でニュースになっている。

 MOVEitの開発元であるProgress Softwareは米国時間6月25日、ソフトウェアに重大な脆弱性を発見したと発表した。最新のソフトウェアアップデートでパッチを適用しないと、ハッカーからこの脆弱性が悪用されてデータを盗まれる恐れがあるという。同社は当初、この脆弱性を「high(重要)」と評価していたが、その後に「critical(緊急)」に段階を上げた。パッチをダウンロードして脆弱性を修正していないMOVEitユーザーは、脆弱性を突くハッカーによって、最終的にデータにアクセスされる被害に遭う可能性がある。

 前にも聞いた話のように思えるとしたら、それは、MOVEitユーザーが2023年にも深刻な脆弱性により被害に遭っているからだ。この時はハッカーによって多くの企業や政府機関がデータを盗まれる事態となった。これらの攻撃の主要な担い手だったのはランサムウェアグループの「Cl0p」で、実際にBritish Airwaysや米エネルギー省などのデータを盗まれる事態が起きた。最終的に、このセキュリティホールを突いて、複数のハッキンググループが世界各国の大勢の人々に関するデータ窃盗をはたらく事態につながった。

 そうした攻撃があったにもかかわらず、MOVEitは依然として企業や組織の間でよく利用されているプラットフォームだ。MOVEitは、「SFTP」や「SCP」など、さまざまな転送プロトコルでファイルやデータを転送することができ、ユーザーにとっては便利に使えるサービスだ。また、ファイルやデータの転送の際に「HIPPA」(医療保険の携行性と責任に関する法律)のようなデータプライバシー規制も完全に順守し、医療分野などの規制が厳しい業界でも使い勝手が良い。

 MOVEitの最新の脆弱性が今後、2023年のハッキングのような広範な被害を出す事態につながるかどうかはまだわからない。Progress Softwareは今回、問題を発見したことをすぐに発表し、ユーザーがパッチを適用すれば、あらゆるエクスプロイトから身を守れるとしている。

 ハッカーたちも注目し始めている。Progress Softwareが今回の脆弱性を発表したのち、MOVEitに対するハッキング活動に既に増加が見られると、インターネットセキュリティの向上を目指す組織のThe Shadowserver Foundationは報告している。

 「本日(米国時間6月25日)、脆弱性の詳細が発表された直後に、『MOVEit Transfer』の『CVE-2024-5806』に関して『POST /guestaccess.aspx』に対する攻撃の試みが確認され始めている」とThe Shadowserver Foundationは述べ、今回知られることになった脆弱性に対するハッキングの企てに言及した。「MOVEitを利用していてまだパッチを適用していない場合は、今すぐ適用してほしい」と、同財団は呼びかけている。

 一般の消費者にとっては、自身に関するデータを保有している企業がMOVEitを指示通りにアップデートすることを願う以外、できる対策はあまりない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
再利用可能なパッケージを提供するReturnityが約3.6億円調達、ダンボールやプラスチックの使い捨て包装の廃棄物を減らす
IT関連
2022-02-20 06:27
NTTデータ、特定の業務領域に対応するBERTフレームワークを開発
IT関連
2021-03-17 14:12
アップル、最新OS「macOS Sonoma」を発表–ウィジェットのカスタマイズ強化など
IT関連
2023-06-07 19:05
広島市と日本IBM、地域のDX推進に向け連携–「IBM地域DXセンター」設立予定
IT関連
2022-12-28 23:08
レデイ薬局、松山大キャンパス内に無人店舗開業へ–隙間時間での買い物実現
IT関連
2024-10-02 22:06
米国防総省、オープンソースをプロプライエタリより優先的に採用する調達方針を明らかに。同省CIOが書面で通知
オープンソース
2022-02-14 08:56
トヨタ、ボッシュ、ダイムラーが中国の無人運転の未来に賭けてMomentaの550億円のラウンドに参加
モビリティ
2021-05-11 06:51
PCデポ、HISから出向受け入れ 最大400人、顧客の“デジタル担当者”に
企業・業界動向
2021-02-09 05:56
「鬼磁気インナー」、はるやまが発売 ピップとコラボで
くらテク
2021-05-15 02:53
消費者庁、スクエニなど2社に措置命令 スマホゲーム「FFBE幻影戦争」のガチャに優良誤認
企業・業界動向
2021-06-30 17:56
1000ノード超のデータ分析基盤はクラウドでも安定稼働–テラデータがAWSで実証
IT関連
2022-03-12 00:46
テック大企業をターゲットにした米国初の独禁法案が現実味を帯びてきた
IT関連
2022-01-23 19:37
ディープテックからアグリテックまで–多数のITスタートアップが育つ小さな国
IT関連
2022-06-08 08:27
セキュリティ運用で目指すAIを活用した「MTTD」と「MTTR」の削減
IT関連
2023-12-02 01:00