マイクロソフト、SolarWinds問題の調査完了–Azureなどの一部コード盗難も被害は軽微

今回は「マイクロソフト、SolarWinds問題の調査完了–Azureなどの一部コード盗難も被害は軽微」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftのセキュリティチームは米国時間2月18日、SolarWinds関連の不正侵入に関する調査を完了し、同社の内部システムや製品を悪用してエンドユーザーや企業顧客が攻撃されたことを示す証拠は見つからなかったと述べた。

 同社は、ロシアとつながりがあるとみられるハッカー集団により、ソフトウェアベンダーSolarWindsのITモニタリングプラットフォーム「Orion」にマルウェアが仕込まれていたことを発見し、12月中旬に調査を開始していた。Microsoftは社内システムにOrionを利用していた。

 その後、同社は2020年12月31日付けのブログ記事の中で、ハッカー集団がOrion経由で同社の社内ネットワークに侵入し、一部の内部プロジェクトのソースコードにアクセスしたことを明らかにした。

 18日にMicrosoftが発表したSolarWinds攻撃に関する最終報告書には、「分析の結果、ソースリポジトリー内のファイルの閲覧は11月末から始まり、影響を受けたアカウントのセキュリティが強化されるまで続いた」と書かれている。

 ハッカー集団はアクセス切断後もMicrosoftアカウントへのアクセスを試みた。こうしたアクセスは12月に入り、SolarWinds攻撃が公表された後も数週間にわたって続き、Microsoftが調査を開始したことが報道された後の2021年1月初旬まで続いた。

 Microsoftのセキュリティチームは報告書で、「特定の製品やサービスのリポジトリー全体がアクセスを受けた形跡はなかった」と述べ、「ソースコードの大部分はアクセスを受けていない」と断言した。

 その一方で、ハッカー集団が「リポジトリー検索を実施し、ごく少数のファイル」を閲覧していたことが明らかにされた。

 Microsoftはコードリポジトリー内で実施された検索クエリーから、ハッカー集団の狙いは他のMicrosoftシステムにアクセスを拡大するための秘密情報(アクセストークン)の取得だったと推測している。

 しかし同社では開発者がソースコード内に秘密情報を残すことは禁じられているため、ハッカー集団の目論見は外れた。

 しかしハッカー集団はファイルを閲覧しただけでなく、一部のコードについてはダウンロードに成功していた。ただし、ダウンロードされたデータは広範囲にわたるものではなく、一部のクラウドベース製品コンポーネントのソースコードに限られた。

 Microsoftによれば、アクセスを受けたリポジトリーに格納されていたコードは以下の通り。

 総括すれば、今回の攻撃はMicrosoft製品に特筆すべき損害を与えず、ユーザーデータが広範なアクセスを受ける事態にもつながらなかったようだ。

カードキー|ケイデン|株式会社Keiden

カードキー、キーボックスのオリジナル防犯機器メーカー。 2021/01/20 「Fe-Lock Light watch type」販売開始のお知らせ 2020/09/04 「キースイッチ取替型 SS-Reader2」販売開始のお知らせ 2020/09/01 新社長就任のお知らせ 2019/12 ...

警察庁 @police

警察庁によるセキュリティ情報提供サイト。サイバー犯罪・サイバーテロの未然防止及び被害の拡大防止を図るべく、ネットワークセキュリティに関する様々な情報を提供します。

Amazon Console

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

米サイバーセキュリティ企業、「国家ぐるみ」のハッキング ...

アメリカのサイバーセキュリティ企業「FireEye」 は8日、最近「高度な技術を持つ脅威アクター」からハッキング攻撃を受けたと明らかにした。国家ぐるみのハッキングだとしている。

警察庁 サイバー犯罪対策

 · 平成29年度情報セキュリティ対策DVDを掲載しました H30.2.6 不正アクセス行為等の実態調査及びアクセス制御機能に関する技術の研究開発の状況等に関する調査結果について H29.12.25 ビジネスメール詐欺に関する注意喚起サイトを公開

アンインストールができない 【ウイルスセキュリティ ...

 · この質問を見た方はこちらも参照しています 【ウイルスセキュリティ】「削除ツール」でウイルスセキュリティをアンインストールするには? アンインストールの手順は? 【ウイルスセキュリティ】 削除したセキュリティソフトが表示されて、インストールできない 【ウイルスセキュリティ】

【iOS 14.4】今すぐアップデートして! iPhoneのセキュリティ問 …

今すぐアップデートを! 現在配信されているiOS/iPad OS 14.4ですが、米Appleからはすぐにアップデートするよう呼びかけられています。Appleによると、以前のiOS/iPad OSのセ

新規購入(個人向け製品)|ESETセキュリティ ソフトウェア シ …

【公式オンラインストア】ESETセキュリティ ソフトウェア シリーズ 個人向け製品新規購入ページです。

国際警備株式会社 | 工場・オフィス・高層ビル管理からホーム ...

群馬県高崎市にある警備会社。「真実、誠実、信頼」を企業理念として、工場・オフィス・高層ビル管理からホームセキュリティーまで、国際警備株式会社は「人」と「財産」を24時間守ります。

Windows 10 の Windows セキュリティで項目をスキャンする

Windows セキュリティを使用して Windows 10 でファイルとフォルダーをスキャンする方法をご確認ください。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
360度アーティストの世界観に浸れるバーチャルギャラリー作成サービス「GALLERIST IIID」がリリース
ネットサービス
2021-03-05 17:35
取引先ITベンダーのリスク、事業継続などの対策進まず–ガートナー調査
IT関連
2022-08-23 19:17
クラウド環境のセキュリティ機能を運用支援–ニューリジェンがAI活用した新サービス
IT関連
2022-04-24 05:31
市原市役所、ネットワークサービス「Wrap」を本格運用–行政事務の生産性向上図る
IT関連
2024-12-04 22:58
スリーシェイクとアイロバ、WAFと脆弱性管理のソリューションを提供開始
IT関連
2024-06-27 19:41
モーション、電源、QRコードでGoProの起動と停止が簡単に
ハードウェア
2021-01-15 07:52
レノボ、コロナ後を見据えたテレワーク常態化のための小冊子を発刊
IT関連
2021-07-01 16:51
Fastlyが大規模障害の経緯を公開、原因はソフトウェアのバグ。障害を1分以内に検知し、49分でおおむね復旧させたと報告
Fastly
2021-06-10 13:04
AWS専業SIerのサーバーワークスがGoogle Cloud事業への参入を発表。Google Cloud専業SIerの「G-gen」を設立
AWS
2021-08-18 20:01
コンピューターシステム販売店の約6割がインフレで経営に影響–JCSSA調査
IT関連
2024-12-18 21:05
アバターで参加するSNS「IMVU」が中国のNetEaseなどから36.3億円を調達
ゲーム / eSports
2021-01-27 07:50
アクロニス、EDR機能を拡張–XDRソリューションとして追加
IT関連
2024-05-26 06:20
GitLabで学んだ最高の働き方。気持ちよく働くための組織と個人のテクニック(後編)。デブサミ2022
GitLab
2022-03-14 23:15
スーパー「ライフ」、AIによる需要予測を導入 生鮮食品などに対応
ロボット・AI
2021-01-20 13:53