この頃、セキュリティ界隈で
1年以上も検出できなかった「史上最大級の高度な攻撃」、同じ弱点は世界中に(2/2 ページ)
バックドアを仕込んだSunburstのコードは6月にSolarWinds製品から消去されていた。これは攻撃者が十分な数の標的に到達し、バックドアを仕込む段階から、選定した被害者に対して攻撃を仕掛ける段階にシフトしたことを物語るとMicrosoftは分析する。
攻撃に使われたマルウェアは、SolarWindsやWindowsの正規のサービスやフォルダに似せた名称でファイルを作成してカムフラージュする手口を使っていた。正規のプロセスが動作するタイミングに合わせてマルウェアを実行させ、痕跡を隠すためにレジストリキーを消去したり、イベントログを一時的に停止させたりするなど、あらゆる手口で検出を免れていたことも分かった。
12月に発見される発端となったのは大手セキュリティ企業FireEyeに対する不正アクセスの発覚だった。SolarWinds経由で被害に遭った組織はこれまでに判明しただけでも米司法省や財務省、エネルギー省、商務省、国家安全保障省など広範に及ぶ。Microsoftも社内で不正なSolarWindsのコードが見つかり、ソースコードの一部を見られていたことを確認した。
これほど高度な攻撃をどこが仕掛けたのかは現時点では不明だが、米国土安全保障省のサイバーセキュリティ機関CISAは1月5日の声明で、ロシアが関与した可能性に言及した。根拠は明らかにしていない。
ただ、こうした攻撃に対する調査や対策を主導するはずのCISAでは、2020年11月にトップが辞任するなどトランプ政権下で混乱が続いていた。今後の対応はバイデン新政権下で態勢を立て直せるかどうかにかかる。
誰も気付かないうちに進行する今回のようなサプライチェーン攻撃は、自分たちがいつ被害者あるいは加害者になってもおかしくない。「同様のプロセスは世界中で他社のソフトウェア開発環境にも存在している可能性がある。今後同様の攻撃に対してもっと効果的に対抗するためには、全業界的なアプローチと、官民の連携が必要とされる」。SolarWindsはそう警鐘を鳴らしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「うるう秒」27年に事実上廃止へ 自転とのずれ「1時間」まで容認 10月に国際会議で採決
-
2
東京の下町や浦安周辺はなぜ揺れやすい? 日本地震工学会の「揺れやすさ」マップが話題
-
3
「まるで奇行種」――とある人型ロボの爆走フォームが話題に 中国のロボット運動会400m走で優勝
-
4
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
-
5
消費者庁、「ダークパターン」規制へ 特商法改正視野に中間取りまとめ案
-
6
将門塚によじ登り動画配信、男性が謝罪 不敬避けてきた場所……国税庁も「たたりの噂」
-
7
目指すは、日本発IPで海外売上20兆円 経産省が新戦略を発表 「ものがたり大国5カ年計画」
-
8
楽天、“攻撃型ドローン”関連報道に「事実と相違ない」 国内販売窓口として導入支援
-
9
「comico」サ終にマンガ家が思う“縦読みマンガ”の弱点と戦略ミス
-
10
ドコモ・バイクシェア、新ブランドへの刷新また延期 8月のシステム障害受け
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR