マイクロソフト、「Exchange Server」への攻撃とコード流出の関連を調査

今回は「マイクロソフト、「Exchange Server」への攻撃とコード流出の関連を調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftはパートナー企業による潜在的なコード流出が、「Microsoft Exchange Server」に対する一連の攻撃を悪化させた可能性について調査している。

 同社は、「一部のセキュリティパートナー企業との間でプライベートに行った情報公開」を通じて、今回の攻撃に必要な「機密情報」が入手された可能性について調査しているという。The Wall Street Journal(WSJ)が米国時間3月12日に報じた。

 Microsoftは2日、Exchange Serverで見つかり、広く悪用されていた4件のゼロデイ脆弱性に対処するために、緊急パッチを配信した。

 これらの脆弱性は1月にプライベートで公開され、その後、悪用される事例が増加した。研究者らは、世界中で影響を受けた企業が数万社にのぼると推定している。

 当初、これらのゼロデイ脆弱性を悪用しているのは、国家関与が疑われる中国のハッキンググループHafniumだとされていた。しかし、この脆弱性を突く概念実証(PoC)コードが公開されたことで、より多くのAPT(高度標的型攻撃)グループがこの状況を悪用しようとしている。幾つかの攻撃では、ランサムウェアも展開されている。

 WSJによると、MicrosoftはこのPoCコードも調査中だ。同社は、「Microsoft Active Protections Program(MAPP)」のパートナー企業に非公開で送信したPoCコードが、故意にあるいは偶然に流出した可能性について調べている。

 PoCコードは2月23日に、ウイルス対策企業やサイバーセキュリティ企業に情報を事前に提供する目的で、パッチ公開前に送信された。しかし、WSJによると、その1週間後から始まった攻撃で使用された一部のツールが、非公開のPoCと「類似性」があるという。

 MAPPには約80の組織が参加している。

 同社は3月12日付けのブログ記事で、脆弱なExchange Serverを保護することが、現在「非常に重要」な課題であり、サポート対象外のExchange Serverのバージョンにもパッチを配布したのはそのためだとしている。

 しかし、パッチの適用だけでは、感染済みのサーバーの問題を解決することはできない。そのため同社は、サーバーに侵害された兆候がないか、調査するよう推奨している。

 MicrosoftはRiskIQと共同で、パッチを適用しないままオンラインに接続されている、脆弱なサーバーの数を追跡している。3月12日時点で、約8万2000台のサーバーが未だにアップデートを適用されていないようだ。

 Joe Biden米政権は、組織がシステムにパッチを適用するまでの猶予は、「数日ではなく、数時間だ」と警告した。また、この状況を調査するためのタスクフォースに参加するよう、民間企業に呼びかけた。

 Microsoftの広報担当者は米ZDNetに対し、次のように述べた。「悪意のある攻撃が急増した原因を調査中で、まだ結論は出ていない。Microsoftからの漏えいが、今回の攻撃に関連していることを示す痕跡は見つかっていない」

【ウイルスセキュリティ】不正侵入対策(ファイアウォール ...

【ウイルスセキュリティ】 【ウイルスセキュリティ】「Windowsファイアウォール」を使用するには? 【ウイルスセキュリティ】「脆弱性の保護」機能を無効にするには? 【ウイルスセキュリティ】特定の …

カードキー|ケイデン|株式会社Keiden

カードキー、キーボックスのオリジナル防犯機器メーカー。 2021/01/20 「Fe-Lock Light watch type」販売開始のお知らせ 2020/09/04 「キースイッチ取替型 SS-Reader2」販売開始のお知らせ 2020/09/01 新社長就任のお知らせ 2019/12 ...

セキュリティパターンの種類 - - 無線LANのセキュリティ設定 ...

セキュリティパターンの種類 ユーザー認証方式と通信データの暗号化方式の組み合せによって、次のようなセキュリティのパターンがあります。それぞれのセキュリティパターンの特長と認証の流れを説明します。 IEEE 802.1X+EAP-TLS

PC版LINEのセキュリティ強化のため「認証番号」の入力が必要 ...

いつもLINEをご利用いただきありがとうございます。 最近増加しているLINEへの不正ログイン対策強化の1つとして、PC(パソコン)版LINEのセキュリティを強化しました。ご利用中のパソコンでLINEにログインする際の初回ログイン時のみ、4桁の「認証番号」をスマートフォン版

防衛省 サイバーセキュリティ― 専門知識競うコンテスト開催 …

【NHK】サイバー分野の防衛能力を強化するための人材確保につなげたいとして、防衛省は3月に、セキュリティーに関する技術を競うコンテ…

Amazon Console

詳細の表示を試みましたが、サイトのオーナーによって制限されているため表示できません。

【iOS 14.4】今すぐアップデートして! iPhoneのセキュリティ問 …

今すぐアップデートを! 現在配信されているiOS/iPad OS 14.4ですが、米Appleからはすぐにアップデートするよう呼びかけられています。Appleによると、以前のiOS/iPad OSのセ

核セキュリティ・サミット - Wikipedia

核セキュリティ・サミット(かくセキュリティ・サミット、英:Nuclear Security Summit)は、世界の各国が連携して、核兵器の製造に適する品質の核物質であるプルトニウムやウランなどが核テロリズムに使われないように安全や保全を確保し、その維持と管理を厳格に行うことを目的とする国際 ...

警察庁 @police

警察庁によるセキュリティ情報提供サイト。サイバー犯罪・サイバーテロの未然防止及び被害の拡大防止を図るべく、ネットワークセキュリティに関する様々な情報を提供します。

無料セキュリティソフト(Rapport)のご案内 - SHINKIN

ただし、セキュリティソフトにより、インストールや利用する際に特別な操作が必要な場合もあります。 IBM Trusteerサポートサイトに掲載されている「他のセキュリティ製品との互換性」をご確認ください。 2.利用環境

COMMENTS


10723:
2021-03-17 22:40

NEMのSymbol(XYM)がローンチ 開発期間4年 3月15日ローンチから延期されていたけど 本日、無事に誕生 また、騒がしくなりそうだ セキュリティや処理能力が改善 国内取引所はまだ手続き段階を脱せず 気長に待つ…

10720:
2021-03-17 21:32

LINE、中国に情報漏れうる実態 識者「重大事案だ」 「中国の別会社のスタッフから個人情報にアクセスがあり、何の目的でどの情報なのかを把握できていないのであれば、ある種、情報漏洩の恐れのある重大…

10721:
2021-03-17 18:52

LINEのセキュリティ怖いですね??

10730:
2021-03-17 18:42

みずほ問題:人時間金が足りてない LINE問題:ガバガバセキュリティの韓国 原因は簡単。

10728:
2021-03-17 16:24

お前らセキュリティに目つけられてんだろ?見つかったら収容所に…。……ああ、もうわかった!その仲間ってのも俺が捜してやるから、ちょっと待ってろ

10719:
2021-03-17 15:11

なんかセキュリティアップデートかけたら電源ボタンも治ったし、再起動もしないな。。 ただ何個かウィジェット消えたのと、google日本語入力が消えてgboardに勝手に置き換えられたので泣いてます…

10724:
2021-03-17 11:03

企業担当者から寄せられた「業務委託あるある」 をご紹介! ①プロの仕事が社員の刺激に ②情報漏洩などのセキュリティ面に対する不安を解消するには ③業務の切り出し方がわからない場合には? 詳細はコチラです⇒⇒…

10725:
2021-03-17 08:43

UACのプロンプト(暗転した画面)は「セキュリティで保護されたデスクトップ」になってるのでいろんなものが動かなくなりますね

10718:
2021-03-17 07:48

【システム監査技術者】 情報システムの企画・要件定義・開発・運用・保守においてセキュリティ機能の実現を支援、あるいは情報システム基盤を整備して、専門家として情報セキュリティ管理を支援する人のための国家資格です。…

10727:
2021-03-17 07:33

へー。 「2021.3.17追記) 以前は本記事で紹介している方法が推奨されていましたが、昨今では廃止に向けた動きが進展しています。履歴書送付時のセキュリティ対策については、近日別記事でのアップデートを予定しております。」 co/R1…

10729:
2021-03-17 06:07

(自分を含めて)大和セキュリティ勉強会のconnpassメンバーが1500人になりました!なんか嬉しいなぁ。masec

10726:
2021-03-17 05:55

パスの貸与、東電のスタッフは気軽にやったのだと想像するが、まさに核テロ対策においては実はインサイダー脅威対策の最も脆弱なところでもある。 ある意味では「核セキュリティ文化」が組織に根付いていない(=いかに軽く見ているか)証左とも言える。 政策…

10722:
2021-03-17 02:07

錆としては最初は絶対女性用のセキュリティがしっかりしたところじゃないと駄目だって思ってるし、将来的には同棲するけど自分の身の回りの事はきちんと自分でできるようになってからじゃないと義♀のことも預かれないって思ってるのでしっかりした彼氏ですよ本当に

Recommended

TITLE
CATEGORY
DATE
Reddit、サイバー犯罪集団から脅迫される–要求はAPI有料化の撤回
IT関連
2023-06-22 21:12
クラウドによるクラウドのためのサイバー攻撃発生を前提としたインシデントレスポンス「Mitiga」
セキュリティ
2021-06-25 18:13
RHEL9互換の国産Linux OS「MIRACLE LINUX 9」が無償公開。2032年までパッケージアップデートやセキュリティパッチを無償提供
Linux
2022-11-02 04:05
マイクロソフト、「.NET 8」正式リリース、2年ぶりのLTS版。Dynamic PGOによる最適化コンパイル、事前コンパイルのバイナリサイズが半分など、さらなる高速化が前進
.NET
2023-11-15 11:57
AWS IAMがWebAuthnに対応。多要素認証の要素として利用可能に(記事訂正)
AWS
2022-06-08 12:18
インシデント発生時のチーム対応を支援する「Grafana Incident」、無料でGrafana Cloudが提供。SlackやGitHubなどと連携
クラウド
2022-09-15 03:02
AWS、シンクライアント専用デバイス「Amazon WorkSpaces Thin Client」発表
AWS
2023-11-28 02:07
主役になるサプライチェーンのセキュリティリスクと5つの課題
IT関連
2022-12-27 07:47
サーバレスに最適化したJava実行基盤「GraalOS」、オラクルが発表。Javaをネイティブバイナリにコンパイルし瞬時に起動
Java
2023-10-02 19:18
「IOWN」構想は何を可能にするのか?–NTTの狙い
IT関連
2022-12-07 11:56
TikTok、日本語と英語の「自動字幕起こし機能」を追加
アプリ・Web
2021-04-08 16:42
NTTデータ、農協の「デジタル店舗」向けにノーコード開発基盤を供給
IT関連
2022-08-03 21:15
ワークスモバイルジャパン、「LINE WORKS」にビデオ通話のフィルター機能を追加
IT関連
2023-02-18 23:21
マネーフォワードケッサイ、事業者向け請求書カード払いサービスを個人事業主でも利用可能に
IT関連
2023-05-20 23:57