日本語版
最新ニュース
世界

米国の軍事および防衛請負業者は、Infostealer Malwareに衝突しました

Infostealerのマルウェアに襲われた米国の軍事機関と防衛請負業者マルウェアは、被害者のデータを除去できます研究者は、何千もの感染したデバイスを発見しました数十億ドルの予算にもかかわらず、米国の機関はInfostealerのマルウェアに感染しており、公式のデバイスから盗まれた資格と情報を持っています。からのレポート ハドソンロック 犯罪者は、コンピューターあたりわずか10ドルで明らかにされており、分類された防衛部門と軍事部門で働く従業員から盗まれたデータを購入できます」。Infostealersは、サイバー犯罪者のための重要なツールとして開発されたマルウェアの一種です。名前が示すように、彼らは被害者のデバイスに保存されている機密情報を収集し、通常は個人情報の盗難、恐tor、または財政的詐欺を活用しますが、この場合、国家安全保障に関連する潜在的に機密または分類されたデータである可能性があります。Infostealersはブルートフォースの攻撃に依存せず、代わりに餌食になる ヒューマンエラー - これが私たちがこれまでに知っていることです。サプライチェーンの妥協研究者は、6人の請負業者から感染したユーザーを発見しました。ロッキード・マーティン、BAEシステム、ボーイング、ハネウェル、L3Harris、およびLeidos。これらの防衛請負業者は、Warships、F -35 Jetsなどを含む真剣に進歩した軍事技術に取り組んでいます。ロッキードマーティンだけには、2024年に国防総省から51億ドル相当の契約を授与されました。合計で、Cisco、SAP統合など、472人のサードパーティの企業資格が公開されました。 マイクロソフト 請負業者から。企業、組織、さらには政府部門でさえ、ますます相互依存しています。 サプライチェーンベンダーは、攻撃で頻繁に利用されています- 「敵が防衛請負業者のサプライチェーンに潜入したい場合、これは彼らのゴールデンチケットになるでしょう」と報告書は確認します。レポートは、Honeywellのインフラストラクチャがどのように妥協されたかの例を概説しました - その内部イントラネット、アクティブディレクトリフェデレーションサービスログイン、IDおよびアクセス管理システムなど。研究者は、長年にわたってHoneywellシステムの398人の感染した従業員と18,527人の感染したユーザーを発見し、Honeywellのインフラストラクチャの56人の企業資格と、リスクの規模を示す45人のサードパーティの資格を発見しました。TechRadar Pro Newsletterにサインアップして、ビジネスが成功するために必要なすべてのニュース、意見、機能、およびガイダンスを取得してください!しかし、請負業者は唯一の被害者ではなく、米軍、米海軍、FBI、および政府の説明責任局(GAO)システムにも感染があり、OWA、Confluence、Citrix、FTPのローカル認証データが見つかりました。敵は軍事システム内で横方向に移動する可能性があります。サードパーティのデータ侵害が主要なセキュリティ上の懸念となっています、そして新たな脅威は、欧州企業のほぼすべて(98%)が昨年、サードパーティの違反を経験したことを発見しました。2024年後半、 米国財務省は「主要な事件」を宣言しました ベンダー「Trust」を介して違反を経験した後、これらの脅威は単なる仮説ではありません。特にベンダーが分類された情報を保持している場合、サードパーティのベンダーが侵害されている場合、国家安全保障に関連する実際の危険があります。Infostealerのリスクこれはどれほど深刻ですか?まあ、それは素晴らしいことではありません。報告書が指摘しているように、「InfostealersがLockheed、Boeing、米国陸軍、FBIに違反することができれば、彼らは誰でも違反することができます」。これらの違反は、サイバー衛生がどれほど優れていても、サイバーセキュリティの防御がどれほど強力であっても、どの組織も妥協できるという考えを強化します。最も一般的なインフォシーラーは、Lumma Stealer、Vidar、Redline、およびMedusaです。これらは1分以内にデータを除外する可能性があるため、安全を保つためのヒントをいくつか紹介します。残念ながら、Infostealersを避ける方法はありません。それは主に良いサイバー衛生を維持することです。 Infostealersは、感染したPDFを誤ってダウンロードしたり、ソフトウェアの海賊版クラックをダウンロードしたり、悪意のあるリンクをクリックしたりするなど、主にユーザーエラーに依存しています。のように ソーシャルエンジニアリング攻撃、最良の防御は、気づき、警戒を続けることです。信頼していないリンクをクリックしたり、未検証のサイトにアクセスしたりしないでください。防衛、セキュリティ、または政府機関などの業界で働いている場合は、おそらく公式サイトに厳密に固執するのが最善です。Infostealersはマルウェアの一種であるため、展開します 最高のマルウェア削除ソフトウェア 長引く脅威がないことを確認できますが、脅威をかわすには、ボールに乗る必要があります。あなたが持っていることを確認してください 強力なパスワードと一意の資格情報を使用します ログインごとに - それはファフですが、保護され続けます。 1つのパスワードが侵害されている場合、パスワードを再利用する場合、他のパスワードはすべて可能です。組織は、すべてのレベルのすべての従業員に対して定期的かつ徹底的なサイバーセキュリティトレーニングセッションを実行する必要があります。そうすれば、誰もが違反のリスクと重大度を理解する必要があります。ソフトウェアサプライヤーとベンダーのセキュリティ姿勢を評価することで、あなたを重大な侵害から救うことができ、侵害はしばしば数百万ドルのコストがかかり、組織の評判を損なうことで、これはあなたの会社にとって重要な安全政策になる可能性があります。あなたも好きかもしれません #米国の軍事および防衛請負業者はInfostealer #Malwareに衝突しました

米国の軍事および防衛請負業者は、Infostealer Malwareに衝突しました

1739911632
2025-02-18 20:45:00


  • Infostealerのマルウェアに襲われた米国の軍事機関と防衛請負業者
  • マルウェアは、被害者のデータを除去できます
  • 研究者は、何千もの感染したデバイスを発見しました

数十億ドルの予算にもかかわらず、米国の機関はInfostealerのマルウェアに感染しており、公式のデバイスから盗まれた資格と情報を持っています。

からのレポート ハドソンロック 犯罪者は、コンピューターあたりわずか10ドルで明らかにされており、分類された防衛部門と軍事部門で働く従業員から盗まれたデータを購入できます」。

#米国の軍事および防衛請負業者はInfostealer #Malwareに衝突しました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。