米SolarWinds 国家的支援を受けた1000人規模の攻撃 開発環境を中心にセキュリティを強化
週刊BCN+ / 2021年7月8日 9時0分
記事の画像
米ソーラーウィンズ(SolarWinds)は6月24日、サイバー攻撃によって同社の提供するネットワーク管理ソフトウェア「Orion Platform」にマルウェアが組み込まれたことで、同ソフトを利用していた米国政府機関や企業が情報流出などの被害を受けたことに関する調査結果を説明した。同社のティム・ブラウン・最高情報セキュリティ責任者(CISO)兼セキュリティ担当バイスプレジデントは「海外の国家的支援を受けた集団による、計画的な攻撃だった」と述べた。事件後は、自社のセキュリティ体制を強化したことも発表した。 同社では事件発生後、米サイバーセキュリティ・インフラセキュリティ庁(CISA)やマイクロソフトなどと協力し調査を実施。最初の不正アクセスは2019年1月で、同年9月には同社製品の脆弱性を利用したサイバー攻撃を受けていたという。ブラウンCISOは、「9月の攻撃はテストコードを組み込まれたものであり、顧客に影響はなかった」と話した。その後、20年2月から6月にかけてネットワークに侵入口を作る役割を果たすマルウェア「SUNBURST」をOrion Platformに組み込まれた。作られた侵入口から「TEARDROP」「RAINDROP」などのマルウェアによる攻撃が行われ、情報流出につながったとしている。
一連の攻撃について、同社のデイビッド・ガーディナー・CRO(最高収益責任者)は「約1000人のエンジニアがこの攻撃に関与したとマイクロソフトは推測している。このような前例のない大規模な攻撃を防御できる企業は世界中を探してもない」と振り返った。
同社では事件後、「セキュアバイデザイン」をコンセプトに、開発環境をはじめとした社内のセキュリティ体制を再構築したという。「Orion Platformを含め安心して製品を利用してもらえる状態だ」(ガーディナーCRO)と述べた。
なお、日本法人の代表取締役社長に5月10日付で、前パルスセキュアジャパン社長の脇本亜紀氏が就任した。国内の事業戦略は後日発表する予定だという。(岩田晃久)
この記事に関連するニュース
-
チェック・ポイント・リサーチ、より高度化したマルウェア「ElizaRAT」を使用したサイバー攻撃を確認
PR TIMES / 2024年11月22日 17時40分
-
KADOKAWA「サイバー攻撃」が示した経営リスク セキュリティの難題に日本企業はどう向き合うか
東洋経済オンライン / 2024年11月22日 7時20分
-
車が乗っ取られる?コネクテッドカーに迫る脅威 サイバー空間と現実世界にまたがる対策が必要
東洋経済オンライン / 2024年11月19日 8時0分
-
チェック・ポイント、2025年のサイバーセキュリティ予測を発表 AIと量子技術の台頭による新たなサイバー脅威に加えて、ソーシャルメディアを悪用した攻撃が激化
PR TIMES / 2024年11月5日 16時45分
-
Netskopeの調査により、侵入経路が特定されたマルウェアの66%が国家支援型の攻撃グループと関連していることが判明
PR TIMES / 2024年10月28日 14時15分
ランキング
-
1副業を探す人が知らない「看板広告」意外な儲け方 病院の看板広告をやけにみかける納得の理由
東洋経済オンライン / 2024年11月23日 19時0分
-
2【独自】所得減税、富裕層の適用制限案 「103万円の壁」引き上げで
共同通信 / 2024年11月23日 18時57分
-
3《ガスト初のフレンチコースを販売》匿名の現役スタッフが明かした現場の混乱「やることは増えたが、時給は変わらず…」「土日の混雑が心配」
NEWSポストセブン / 2024年11月23日 16時15分
-
4ローソンストア100「だけ弁当」第12弾は「イシイのミートボール」とコラボした「だけ弁当(イシイのミートボール)」
食品新聞 / 2024年11月23日 20時40分
-
5ドーミーイン系4つ星ホテル「3300円朝食」に驚愕 コスパ最高、味も絶品!極上のモーニングがここに
東洋経済オンライン / 2024年11月23日 8時40分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください