マイクロソフト、SolarWinds問題の調査完了–Azureなどの一部コード盗難も被害は軽微

今回は「マイクロソフト、SolarWinds問題の調査完了–Azureなどの一部コード盗難も被害は軽微」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftのセキュリティチームは米国時間2月18日、SolarWinds関連の不正侵入に関する調査を完了し、同社の内部システムや製品を悪用してエンドユーザーや企業顧客が攻撃されたことを示す証拠は見つからなかったと述べた。

 同社は、ロシアとつながりがあるとみられるハッカー集団により、ソフトウェアベンダーSolarWindsのITモニタリングプラットフォーム「Orion」にマルウェアが仕込まれていたことを発見し、12月中旬に調査を開始していた。Microsoftは社内システムにOrionを利用していた。

 その後、同社は2020年12月31日付けのブログ記事の中で、ハッカー集団がOrion経由で同社の社内ネットワークに侵入し、一部の内部プロジェクトのソースコードにアクセスしたことを明らかにした。

 18日にMicrosoftが発表したSolarWinds攻撃に関する最終報告書には、「分析の結果、ソースリポジトリー内のファイルの閲覧は11月末から始まり、影響を受けたアカウントのセキュリティが強化されるまで続いた」と書かれている。

 ハッカー集団はアクセス切断後もMicrosoftアカウントへのアクセスを試みた。こうしたアクセスは12月に入り、SolarWinds攻撃が公表された後も数週間にわたって続き、Microsoftが調査を開始したことが報道された後の2021年1月初旬まで続いた。

 Microsoftのセキュリティチームは報告書で、「特定の製品やサービスのリポジトリー全体がアクセスを受けた形跡はなかった」と述べ、「ソースコードの大部分はアクセスを受けていない」と断言した。

 その一方で、ハッカー集団が「リポジトリー検索を実施し、ごく少数のファイル」を閲覧していたことが明らかにされた。

 Microsoftはコードリポジトリー内で実施された検索クエリーから、ハッカー集団の狙いは他のMicrosoftシステムにアクセスを拡大するための秘密情報(アクセストークン)の取得だったと推測している。

 しかし同社では開発者がソースコード内に秘密情報を残すことは禁じられているため、ハッカー集団の目論見は外れた。

 しかしハッカー集団はファイルを閲覧しただけでなく、一部のコードについてはダウンロードに成功していた。ただし、ダウンロードされたデータは広範囲にわたるものではなく、一部のクラウドベース製品コンポーネントのソースコードに限られた。

 Microsoftによれば、アクセスを受けたリポジトリーに格納されていたコードは以下の通り。

 総括すれば、今回の攻撃はMicrosoft製品に特筆すべき損害を与えず、ユーザーデータが広範なアクセスを受ける事態にもつながらなかったようだ。

カードキー|ケイデン|株式会社Keiden

カードキー、キーボックスのオリジナル防犯機器メーカー。 2021/01/20 「Fe-Lock Light watch type」販売開始のお知らせ 2020/09/04 「キースイッチ取替型 SS-Reader2」販売開始のお知らせ 2020/09/01 新社長就任のお知らせ 2019/12 ...

警察庁 @police

警察庁によるセキュリティ情報提供サイト。サイバー犯罪・サイバーテロの未然防止及び被害の拡大防止を図るべく、ネットワークセキュリティに関する様々な情報を提供します。

Amazon Console

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

米サイバーセキュリティ企業、「国家ぐるみ」のハッキング ...

アメリカのサイバーセキュリティ企業「FireEye」 は8日、最近「高度な技術を持つ脅威アクター」からハッキング攻撃を受けたと明らかにした。国家ぐるみのハッキングだとしている。

警察庁 サイバー犯罪対策

 · 平成29年度情報セキュリティ対策DVDを掲載しました H30.2.6 不正アクセス行為等の実態調査及びアクセス制御機能に関する技術の研究開発の状況等に関する調査結果について H29.12.25 ビジネスメール詐欺に関する注意喚起サイトを公開

アンインストールができない 【ウイルスセキュリティ ...

 · この質問を見た方はこちらも参照しています 【ウイルスセキュリティ】「削除ツール」でウイルスセキュリティをアンインストールするには? アンインストールの手順は? 【ウイルスセキュリティ】 削除したセキュリティソフトが表示されて、インストールできない 【ウイルスセキュリティ】

【iOS 14.4】今すぐアップデートして! iPhoneのセキュリティ問 …

今すぐアップデートを! 現在配信されているiOS/iPad OS 14.4ですが、米Appleからはすぐにアップデートするよう呼びかけられています。Appleによると、以前のiOS/iPad OSのセ

新規購入(個人向け製品)|ESETセキュリティ ソフトウェア シ …

【公式オンラインストア】ESETセキュリティ ソフトウェア シリーズ 個人向け製品新規購入ページです。

国際警備株式会社 | 工場・オフィス・高層ビル管理からホーム ...

群馬県高崎市にある警備会社。「真実、誠実、信頼」を企業理念として、工場・オフィス・高層ビル管理からホームセキュリティーまで、国際警備株式会社は「人」と「財産」を24時間守ります。

Windows 10 の Windows セキュリティで項目をスキャンする

Windows セキュリティを使用して Windows 10 でファイルとフォルダーをスキャンする方法をご確認ください。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マッチングアプリ「Tinder」で里親募集中のペットとデート!? ドイツの動物保護団体が15匹のプロフィールを登録
パブリック / ダイバーシティ
2021-08-13 22:40
AIを使ってオンライン上の有害なやりとりを検出するSpectrum Labsが約37億円調達
IT関連
2022-02-06 19:43
ツイッターが一部ユーザーのアプリデザインを変更し「スペース」を中央のタブに、音声チャットルームに注力
ネットサービス
2021-06-05 06:00
2要素認証でセキュリティ強化–設定方法、認証アプリ、保護すべきアカウント
IT関連
2024-02-14 02:04
ベリタス、データ保護製品の機能追加でサイバーレジリエンスの対応強化
IT関連
2024-09-20 01:17
Googleの10カ国の従業員、世界規模の労組「Alpha Global」結成
企業・業界動向
2021-01-27 04:19
急落の日本株は「買い」!? 米国株最高値でも日経平均が売られる理由
IT関連
2021-07-12 00:07
芝浦工大附属中高、探究学習の情報収集・分析にAI活用–課題解決の支援ツールに
IT関連
2024-09-21 18:37
PFNと日清食品が「食と健康状態の解析モデル」開発に向けた実証実験で協力、完全栄養食レシピへの応用目指す
フードテック
2021-05-08 20:52
陳列事例を素早く共有–スーパーマーケット展開のヤマザワ、「LINE WORKS」導入
IT関連
2023-11-09 11:06
脳波で動く”ネコ耳カチューシャ”、9年ぶりに新モデル 「ニャー」と鳴く新機能も
製品動向
2021-07-16 21:06
「ドラクエ3」リメイク決定 順番を3→1→2にして「驚き」を
くらテク
2021-05-28 01:49
マイクロソフト「Azure Boost」発表。AWS Nitroのように専用SoCへ仮想化処理などをオフロード、より高性能なクラウド基盤提供へ
Microsoft
2023-07-24 04:19
ドコモ「ahamo」は3月26日提供 先行申し込み100万件超、「このペースは想定外」
企業・業界動向
2021-02-07 23:30