日本語版
最新ニュース
企業

今日のサイバーセキュリティ、2024 年 2 月 2 日までの週の振り返り

今日のサイバーセキュリティへようこそ。 これは、2024 年 2 月 2 日金曜日に終了する週の「Week in Review」です。私はハワード・ソロモンです。米国の ITWorldCanada.com と TechNewsday.com でサイバーセキュリティについて寄稿している記者です。 数分後に Beauceron Security の David Shipley がここに来て、最近のニュースについて話し合う予定です。 それには、 さらなる啓示 23andMeより そして マイクロソフトから 最近のデータ侵害について。 カナダ政府 Global Affairs でハッキングを調査し、 この国の外交サービス。 中国からのサイバー脅威に関するFBIの議会証言。 カナダの 重要インフラプロバイダー向けのサイバーセキュリティ法案 そしてその ランサムウェア攻撃により、Johnson Controls に…

今日のサイバーセキュリティ、2024 年 2 月 2 日までの週の振り返り

1706953608
2024-02-02 20:34:55

今日のサイバーセキュリティへようこそ。 これは、2024 年 2 月 2 日金曜日に終了する週の「Week in Review」です。私はハワード・ソロモンです。米国の ITWorldCanada.com と TechNewsday.com でサイバーセキュリティについて寄稿している記者です。

数分後に Beauceron Security の David Shipley がここに来て、最近のニュースについて話し合う予定です。

それには、 さらなる啓示 23andMeより そして マイクロソフトから 最近のデータ侵害について。 カナダ政府 Global Affairs でハッキングを調査し、 この国の外交サービス。 中国からのサイバー脅威に関するFBIの議会証言。 カナダの 重要インフラプロバイダー向けのサイバーセキュリティ法案 そしてその ランサムウェア攻撃により、Johnson Controls に 2,700 万ドルの損害が発生しました。

ニュースにもなりました 過去 7 日間で、Ivanti Connect Secure VPN および Policy Secure ゲートウェイの管理者は、対応が必要な 2 つの新たな脆弱性が発見されたことを知らされました。

フルトン郡に対するサイバー攻撃、 アトランタ市も含まれますが、 一部の政府ITシステムの一時閉鎖を余儀なくされた。 これには、電話回線、裁判所システムにオンラインで書類を提出する機能、固定資産税の支払い、土地の売買に使用される資産記録へのアクセス、オンラインで水道料金を支払う機能などが含まれます。 県は引き続きサービスの復旧に向けて取り組んでいる。

一方、イノベーションアカデミーの1人以上の学生は、 学区の IT システムに許可なくアクセスしました。 これは郡への攻撃とは無関係である。

アメリカ人3人が起訴された 2022 年の SIM スワッピング攻撃では 4 億米ドル以上が盗まれました。 安全保障担当記者ブライアン・クレブス氏はこう信じている 資金は現在は廃止されたFTX暗号通貨取引所から盗まれた。

Linux管理者 また、アプリケーション開発者には、最新バージョンのオペレーティング システムを実行していることを確認するよう警告されました。 それは、 Qualys の研究者は 4 つの脆弱性を発見しました。

AlphV/BlackCat ランサムウェア ギャング は、12月にFBIがインフラを停止させた後も生き延びようとしている。 現在では、見出しを飾るために攻撃が成功したという嘘をついている可能性があり、被害者を騙してお金を払わせるためにしている可能性もあります。 RedSenseの研究者によると、こうだ。 同氏はニュースサイト「ダーク・リーディング」に語った。 今週、AlphV は防衛請負業者に対する攻撃を主張しましたが、数枚のスクリーンショット以外に同社が侵害された証拠はありません。

また、ジュニパーネットワークスは、SRX および EX シリーズ ファイアウォールの重大度の高い脆弱性を修正するアップデートをリリースしました。

(以下は、ディスカッション トピックの最初の部分を編集したものです。会話全体を聞くには、ポッドキャストを再生してください)

ハワード: トピック 1: タイミングがすべて: 遺伝子検査サービスの 23andMe は先週、大規模なデータ侵害に関する新たな詳細を発表し、カナダ政府は外務省の IT ネットワークがハッキングされたことを認めました。

これらの事件の共通点は何でしょうか? それらが検出されるまでには時間がかかりました。 23andMe の場合、ハッカーは 5 か月間そのシステムに侵入していました。 Global Affairs の場合、攻撃者は検出されるまで 1 か月間システムに存在していました。 デビッド、これは何と言っていますか?

デビッド・シプリー: まず、この種の存在期間は、Mandiant のレポートで測定されたサイバー攻撃の滞在時間の中央値よりも右側にあります。 滞留時間とは、犯罪者がランサムウェアなどで攻撃するか、防御者に発見されるまでにネットワーク内に滞在する時間です。 滞在時間は一般に、2021 年の 21 日から 2022 年には 8 ~ 10 日へと減少傾向にあります。中央値は 1 つの測定値であることに留意してください。 必ずしも平均的ではありません。 平均値は人によって中央値の左右に偏ることがあるので、非常に興味深いものです。 こういった攻撃はもっと早く捕捉されるべきでした。 23andMe のケースでは、IT 環境に定期的に存在する通常のツール (いわゆる「常駐型環境」) が攻撃に使用されていたのではないかと思います。企業が非常に優れた監視を行っていない限り、それを特定するのは困難でしょう。プログラム。 そして再び 23andMe の場合、これが多数の侵害されたユーザー アカウントを使用していたことを考えると、ユーザーの私有国以外の地域からのログインを監視していなければ、おそらく何が起こっているのか見当もつかないでしょう – 潜在的に失敗したログイン攻撃パターンを探しています。

Global Affairs の場合、政府が侵害に不可欠な部分であると言及した VPN ツールについて詳しく知りたいと非常に興味があります。 これはゼロデイ脆弱性だったのでしょうか、それとももっと日常的な設定ミスだったのでしょうか? これは既知の脆弱性でしたか? もしそうなら、なぜパッチが当てられなかったのでしょうか? 12月20日なんて想像できない [when the hack reportedly started] ITチームにとって素晴らしい時間でした [at Shared Services Canada] 何かをしていること。 何が起こったのか、どのように起こったのか、そして得られた教訓について、連邦政府からもっと透明性が得られることを心から願っています。 商用ベンダーの製品を使用している場合、これは他の多くの組織にとって有益な学習となる可能性があります。

ハワード: 私は、検出はサイバーセキュリティ戦略の重要な部分の 1 つであると考えていました。

デビッド: それはそうですが、それが戦略の唯一の部分ではないことは確かです。 そしてご存知のとおり、検出が実際に何ができるのか、見た目や歩き方、話し方などで異常なものをどのように捉えるかについての人々の認識は、正常なことすべてを知っているからです…立ち止まって、少し後ずさりしてください。 Global Affairs には世界中の国からのログインが含まれます。 そこはスタッフがいる場所です。 そこに各国の大使館があり、さまざまな国に関連するインターネット サービス ネットワークからリモートで作業しています。 そのため、人々が物事を検出するための簡単な方法の多くは、より困難になります。 大変ですが、彼らは本当に優れたツールを持っています。 したがって、私が望んでいるのは、攻撃者が誰であるかについてもっと知ることです。

ハワード: そうですね、ハッカーがデータを盗んだと宣伝するまで、23andMe はその事件について知りませんでした。

デビッド: これは、侵害を知る可能性のある最悪の方法として賞を受賞しました。

ハワード; これは、カナダ国際問題省におけるこの 2 年間で 2 回目のハッキングでした。 それは政府の安全保障について何か言っているのでしょうか?

デビッド: ホッケーの例えを使ってみましょう。連邦政府のゴールへの最初のシュートは天文学的な数字です。誰もがネットに入ろうとしているので、完璧なディフェンダーになることは決してありません。 得点するまでシュートを打ち続けるお金と忍耐力を持った多くの選手にとって、彼らはあまりにも大きな目標だ。 第二に、私たちは政府が名乗り出て、これが通常のサイバー犯罪(防御を突破されるのを見るのは残念だろう)なのか、それとも率直に言ってもっと理解できる別の国民国家なのかを明らかにする必要がある。 それは私たちが他の国に対して行っていることです。 これはまさに、我が国の諜報機関が狙うであろう種類の標的です。 これは素晴らしいゲームの一部であり、率直に言って、スパイ活動においては公正なゲームです。これは私が期待していることですが、背景を理解したいと思います。

ハワード:そうですね、カナダ政府は2年前にグローバル・アフェアーズがどのようにハッキングされたかについて詳細を明らかにしていません。 ご存知のように、沈黙は金ではありません。

デビッド: とてもイライラします。 連邦政府には、ノバスコシア州などの一部の州が示したリーダーシップに倣う必要がある。 彼らは、MoveIT 侵害の際に透明性と説明責任を果たし、素晴らしい仕事をしました。 そして、特に他国にサイバー事件に関する情報の提供を義務付ける法案を可決しようとしている今、連邦政府が模範を示す必要がある。 誠実さの尺度として同様のことを行うべきです。

…………。

ハワード: トピック 6: アメリカのサイバー指導者が中国を蹂躙する

水曜日の議会での証言で、FBI長官クリストファー・レイは、中国が米国の重要インフラプロバイダーのITシステムに事前にマルウェアを仕込んで、いつでも攻撃できるようにしようとしていると不満を述べた。 同氏はまた、FBIが裁判所命令を受けて捜査を妨害したとも述べた。 [Chinese] ハイジャックされたアメリカのルーターのボットネットで、その目的はマルウェアの拡散でした。 このボットネットは、セキュリティ研究者が Volt タイフーンと呼ぶグループによって作成されました。 議会委員会はまた、国土安全保障省、サイバーセキュリティ・インフラセキュリティ庁長官、米国サイバー軍司令官からも中国に関する苦情を聴取した。 この剣のガタガタが中国のサイバー戦略に影響を与える可能性はどのくらいあるでしょうか?

デビッド: 多少の影響はないと思います。 私たちはまた、アメリカ人が中国に対して、そしてロシアに対して同じことをしていることを認識する必要があると思います。 現代国家として、比例的な対応を伴うかもしれない総合的な紛争戦略の一環として、こうしたことに足がかりをつかもうとしないのは正気の沙汰ではない。 ご存知のとおり、ハッキングに遭い、シンシナティでは送電網がダウンし、それに比例して上海でも停電するかもしれません。対して、そのまま第三次世界大戦に突入しましょう。 これはグレートゲームです。 このタイミングは興味深いと思うが、なぜそう言うのかというと、今週初めにCNNを読んでいて、バイデン大統領と習主席が中国が選挙介入をしないことに同意したと言っていたからである。

ところで、バイデン大統領、無料アドバイス:カナダはトルドー首相時代に中国が我が国のクッキー瓶を襲撃し、約束を守らなかった後、サイバーに関して中国と不可侵条約を結んだ。 したがって、選挙不干渉に関する領収書は、割り引いて保管しておいてください。

ハワード: このボットは、Cisco Systems および Netgear のホーム オフィス ルーターで構成されていましたが、これらのルーターはセキュリティ アップデートを取得できず、その対象にもなりませんでした。 もう一度言いますが、古い機器にはセキュリティ上のリスクがあります。

デビッド: これは、2023 年に私たちが話していたことに戻ります。それは、セキュリティにおけるモノのインターネット規制、機器の妥当な寿命、およびそれらを安全に保つための顧客への合理的な期待に関係していました。 おそらく私たちは、「二重の目的を持つ技術の責任あるメーカーとして、つまり、優れた家庭用ルーターであると同時に、中国人が利用するゾンビボット軍団の一員にもなり得る」と言うところまで到達しなければならないのかもしれない。シンシナティの電力をシャットダウンします。これらのものには 10 年間パッチを適用し、更新し続けなければなりません。 これらのパッチは、理想的にはデフォルトで自動的に通過する必要があります。 2 つのこと: 通常の生活を続けるのに忙しい人々は、自宅でサイバー セキュリティ ネットワーク エンジニアになろうとはしていません。 そして、機器の寿命の終わりには、適切な通知期間があるときに実際にその動作を停止する必要があります。 「この製品は 12 か月後にセキュリティが解除されるため、お客様に通知しました。12 か月が経過すると、インターネットに接続できなくなります。」 おそらくこれが、家庭用インターネットルーターが国家安全保障への脅威にならないための解決策なのかもしれません。

#今日のサイバーセキュリティ2024 #年 #月 #日までの週の振り返り

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。