日本語版
最新ニュース
健康

CISA、ボルト・タイフーンを緊急の脅威と呼び、DDoS 対応ガイドを更新

サイバーセキュリティ・インフラストラクチャセキュリティ庁、連邦捜査局、およびその他の米国および国際的なパートナーから今週発表されたガイダンスでは、「土地を離れて生活する」サイバー活動(脅威アクターが組織独自のツールを使用してネットワークを攻撃する)から防御するためのベストプラクティスが概説されています。新しい緩和策と視覚的な支援により、分散型サービス拒否攻撃に対する防御という特定のニーズと課題に対処します。 なぜ重要なのか Cisco Talos、NTT Corporation、Sophos からの寄付により、各機関は 共同ファクトシート 重要インフラ事業体に対し、中国国家支援主体による攻撃の脅威を「真剣に」受け止めるよう警告した。 新しいガイダンスは 2 月 7 日のガイダンスに続きます。 サイバーセキュリティ勧告 同紙は、地政学的緊張の高まりにより、ボルト・タイフーンが重要インフラ・ネットワークへのLOTL侵入を展開し、重要なサービスを中断または破壊していると警告した。 脅威に基づいて情報に基づいた積極的なリソースの決定を行うためにリーダーがとるべき行動を強調しています。 CISAは、「サイバーセキュリティチームにとって重要なベストプラクティスには、アクセスやセキュリティを含むアプリケーションやシステムのログ記録を確実に有効にし、ログを中央システムに保存することが含まれる」と述べ、組織のリーダーに対し、ITチームにログを見つけて確認するよう依頼するよう奨励した。 Volt タイフーンの脅威アクターが使用する既知のコマンド。 米国の作成機関がインシデント対応活動中に観察した Volt タイフーン コマンドと PowerShell スクリプトは、先月の付録 A に記載されています。 サイバーセキュリティ勧告。 「CISAとパートナーは、重要インフラと機能の保護を優先するためのガイダンスを重要インフラ組織のリーダーに提供するために、このファクトシートを公開する」と同庁は新しいガイダンスで述べた。 「作成機関は指導者に対し、サイバーリスクが中核的なビジネスリスクであることを認識するよう求めている。この認識は、優れたガバナンスのために必要であると同時に、国家安全保障の基礎でもある。」 さらに、複数の州の情報共有および分析センターは、次の情報を更新しました。 DDoS 防御ガイド、分散型サービス拒否攻撃の理解と対応。攻撃ベクトルに関する新しい技術情報、9 つの視覚支援、DDoS 技術に対する防御のための追加の緩和策が含まれています。 より大きなトレンド 1月、CISA長官のジェン・イースタリーは、米国と中国共産党の間の戦略的競争に関する下院特別委員会で、電気通信を含む米国の重要なインフラを混乱させるための中国による事前位置付けについて証言した。 「ボルト・タイフーンとして知られるグループを含む中国のサイバー攻撃者は、重大な危機や米国との紛争が発生した場合に破壊的なサイバー攻撃を開始できるよう、我が国の重要インフラに深く侵入している」と彼女は論文で述べた。…

CISA、ボルト・タイフーンを緊急の脅威と呼び、DDoS 対応ガイドを更新

サイバーセキュリティ・インフラストラクチャセキュリティ庁、連邦捜査局、およびその他の米国および国際的なパートナーから今週発表されたガイダンスでは、「土地を離れて生活する」サイバー活動(脅威アクターが組織独自のツールを使用してネットワークを攻撃する)から防御するためのベストプラクティスが概説されています。新しい緩和策と視覚的な支援により、分散型サービス拒否攻撃に対する防御という特定のニーズと課題に対処します。

なぜ重要なのか

Cisco Talos、NTT Corporation、Sophos からの寄付により、各機関は 共同ファクトシート 重要インフラ事業体に対し、中国国家支援主体による攻撃の脅威を「真剣に」受け止めるよう警告した。

新しいガイダンスは 2 月 7 日のガイダンスに続きます。 サイバーセキュリティ勧告 同紙は、地政学的緊張の高まりにより、ボルト・タイフーンが重要インフラ・ネットワークへのLOTL侵入を展開し、重要なサービスを中断または破壊していると警告した。

脅威に基づいて情報に基づいた積極的なリソースの決定を行うためにリーダーがとるべき行動を強調しています。

CISAは、「サイバーセキュリティチームにとって重要なベストプラクティスには、アクセスやセキュリティを含むアプリケーションやシステムのログ記録を確実に有効にし、ログを中央システムに保存することが含まれる」と述べ、組織のリーダーに対し、ITチームにログを見つけて確認するよう依頼するよう奨励した。 Volt タイフーンの脅威アクターが使用する既知のコマンド。

米国の作成機関がインシデント対応活動中に観察した Volt タイフーン コマンドと PowerShell スクリプトは、先月の付録 A に記載されています。 サイバーセキュリティ勧告

「CISAとパートナーは、重要インフラと機能の保護を優先するためのガイダンスを重要インフラ組織のリーダーに提供するために、このファクトシートを公開する」と同庁は新しいガイダンスで述べた。

「作成機関は指導者に対し、サイバーリスクが中核的なビジネスリスクであることを認識するよう求めている。この認識は、優れたガバナンスのために必要であると同時に、国家安全保障の基礎でもある。」

さらに、複数の州の情報共有および分析センターは、次の情報を更新しました。 DDoS 防御ガイド、分散型サービス拒否攻撃の理解と対応。攻撃ベクトルに関する新しい技術情報、9 つの視覚支援、DDoS 技術に対する防御のための追加の緩和策が含まれています。

より大きなトレンド

1月、CISA長官のジェン・イースタリーは、米国と中国共産党の間の戦略的競争に関する下院特別委員会で、電気通信を含む米国の重要なインフラを混乱させるための中国による事前位置付けについて証言した。

「ボルト・タイフーンとして知られるグループを含む中国のサイバー攻撃者は、重大な危機や米国との紛争が発生した場合に破壊的なサイバー攻撃を開始できるよう、我が国の重要インフラに深く侵入している」と彼女は論文で述べた。 冒頭陳述

10 月、CISA は、CVE-2023-44487 が HTTP/2 に影響を与えるという警告を発しました。 DDoS エクスプロイト ラピッド リセットとも呼ばれる – 重要なインフラストラクチャを侵害する可能性がある一方で、医療情報共有分析センターはその LOTL 脅威の可能性についてメンバーに警告しました。

マルウェアは医療機関にとってより顕著な脅威である可能性がありますが、2023 年の変わり目に病院の Web サイトに対する一連の組織的な KillNet DDoS 攻撃がフィッチ レーティングスの注目を集めました。 警告された サービスを侵害するサイバー攻撃は、最終的には病院の財務状況に影響を与える可能性があるということです。

記録上

「米国の作成機関は、中国が後援するボルト・タイフーンとして知られる高度で持続的な脅威グループが、次のような手段を使って事前に位置を決めようとしていると評価している」 [LOTL] 重大な危機や米国との紛争が発生した場合に、ITネットワーク上で米国の重要インフラに対する破壊的または破壊的なサイバー活動を行う技術」と当局は火曜日の声明で述べた。

Andrea Fox は、Healthcare IT News の上級編集者です。
Eメール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。