1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

北朝鮮が核計画推進のサイバー攻撃、米当局らが警戒呼びかけ

マイナビニュース / 2024年7月29日 7時51分

勧告では、具体的な初期の攻撃手法として、Log4jの既知の脆弱性の悪用やフィッシング攻撃などを挙げている。このような攻撃からシステムおよび機密情報を保護するため、企業および組織に対して次のような対策を推奨している。

脆弱性を修正するパッチを適用する
Webサーバをバックドア(Webシェル)から保護する
エンドポイントを監視して悪意のある活動を検出する
認証とリモートアクセスを強化、保護する

また、北朝鮮のサイバー攻撃に関連するセキュリティ侵害インジケーター(IoC: Indicator of Compromise)や、具体的な標的組織と標的情報、悪用する脆弱性の一覧、使用するマルウェアの一覧、攻撃を検出するYARAルールを公開している。セキュリティ担当者には自組織のセキュリティがこれら攻撃から保護されているか確認し、不足している場合は強化策の一覧を作成して実施することが望まれている。
(後藤大地)



この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください