この頃、セキュリティ界隈で
1年以上も検出できなかった「史上最大級の高度な攻撃」、同じ弱点は世界中に(1/2 ページ)
米連邦政府機関や大手企業がSolarWindsの管理ソフト経由でサイバー攻撃を受けた事件は、調査が進むほど事態の深刻さと影響の大きさが浮かび上がっている。信頼できると思っていた取引先が踏み台にされたサプライチェーン攻撃は、厳重なセキュリティ対策に守られたはずの組織でさえ見抜けなかった。同じような弱点は至る所にある。
一連の事件が発覚したのは2020年12月。だがSolarWindsのこれまでの調査によれば、最初の不正アクセスは2019年9月に発生していた。同年10月にリリースされた同社の管理ソフト「Orion」の更新版には実験的な攻撃コードが仕込まれ、2020年2月にはフル機能を装備したマルウェア「Sunburst」が導入されて、3月から同マルウェアの拡散が始まった。
Sunburstマルウェアは、SolarWinds製品の一部として被害者のネットワーク上に展開され、攻撃者が不正アクセスするのための「裏口」を確立。これを足掛かりとして2020年5月から、第2弾のマルウェア「TEARDROP」「Raindrop」などを使った本格攻撃が開始された。
この間、SolarWindsではOrionに存在するさまざまな脆弱性の調査や修正を行い、Sunburstが原因と思われる顧客のインシデント対応も行っていたが、不正な挙動は検出できなかった。Orionを使っていた米連邦政府機関や大手企業、セキュリティ企業も見抜くことはできなかった。
SolarWindsは今回の事案を「史上最大級の複雑かつ高度なサイバー攻撃」と位置づける。調査を進めているMicrosoftも「攻撃者のスキルのレベルの高さと、発見を免れることを目的として細部に至るまで綿密な計画を立てていた実態」が明らかになったと報告している。
Microsoftのブログ(1月20日付)によると、攻撃がSunburst(Microsoftは「Solorigate」と呼んでいる)からTEARDROPやRaindropへと引き継がれる過程で、この2種類のマルウェアはできる限り切り離して展開されていた。その目的は、たとえTEARDROPなどのマルウェアが検出されたとしても、SolarWindsに仕込んだ不正なコードとそれに先立つサプライチェーン攻撃が発覚しないようにすることにあった。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
Anthropic、「Claude Opus 5」公開 Fable 5に迫る性能を半額で――サイバー安全策は緩和、拒否時は自動フォールバックも
-
3
「iPhone高騰」はこれからも続く? 中国CXMTに近づくApple、メモリ競合へのけん制が不発に終わりそうなワケ【後編】
-
4
「ニューロマンサー」実写ドラマ、Apple TV+で2027年1月配信開始へ
-
5
海外の新作バカゲー「電車アタック」にマンガ家が感心した理由 ブッ飛んだ内容と完成度の高さ、そして“日本”
-
6
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
-
7
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
8
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
-
9
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
10
スーパーに並んだ「ごちゃごちゃ生成AIポップ」が物議 “看板王”こと、きぬた歯科院長「これはアリ」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR