日本語版
最新ニュース
科学&テクノロジー

CISAとパートナーは、Ghost(Cring)ランサムウェアに関するアドバイザリーをリリースします

今日、CISAは、連邦捜査局(FBI)およびマルチステート情報共有分析センター(MS-ISAC)とのパートナーシップで、共同サイバーセキュリティアドバイザリー、#Stopransomware:Ghost(Cring)ランサムウェアをリリースしました。このアドバイザリーは、ネットワークディフェンダーに、FBI調査を通じて特定されたゴーストランサムウェア活動に関連する妥協(IOC)、戦術、技術、および手順(TTP)、および検出方法の指標を提供します。 ゴーストアクターは、インターネットに対応するサービスで、古いバージョンのソフトウェアとファームウェアを備えた組織をターゲットと妥協するこれらの広範な攻撃を実施します。これらの悪意のあるランサムウェア俳優は、公開されているコードを使用して、インターネット向けサーバーにアクセスするために利用可能なパッチが適用されていない場合に、一般的な脆弱性と露出(CVE)を活用することが知られています。既知のCVEはそうです CVE-2018-13379、 CVE-2010-2861、 CVE-2009-3960、 CVE-2021-34473、 CVE-2021-34523、 CVE-2021-31207。 CISAは、ネットワークディフェンダーがこのアドバイザリーをレビューし、推奨される緩和を適用することを奨励しています。ランサムウェアの保護、検出、および応答に関する追加ガイダンスについては、#Stopransomwareおよび#Stopransomwareガイドを参照してください。 CPGSの詳細については、CISAのクロスセクターサイバーセキュリティパフォーマンスの目標をご覧ください。 #CISAとパートナーはGhostCringランサムウェアに関するアドバイザリーをリリースします

今日、CISAは、連邦捜査局(FBI)およびマルチステート情報共有分析センター(MS-ISAC)とのパートナーシップで、共同サイバーセキュリティアドバイザリー、#Stopransomware:Ghost(Cring)ランサムウェアをリリースしました。このアドバイザリーは、ネットワークディフェンダーに、FBI調査を通じて特定されたゴーストランサムウェア活動に関連する妥協(IOC)、戦術、技術、および手順(TTP)、および検出方法の指標を提供します。

ゴーストアクターは、インターネットに対応するサービスで、古いバージョンのソフトウェアとファームウェアを備えた組織をターゲットと妥協するこれらの広範な攻撃を実施します。これらの悪意のあるランサムウェア俳優は、公開されているコードを使用して、インターネット向けサーバーにアクセスするために利用可能なパッチが適用されていない場合に、一般的な脆弱性と露出(CVE)を活用することが知られています。既知のCVEはそうです CVE-2018-13379CVE-2010-2861CVE-2009-3960CVE-2021-34473CVE-2021-34523CVE-2021-31207

CISAは、ネットワークディフェンダーがこのアドバイザリーをレビューし、推奨される緩和を適用することを奨励しています。ランサムウェアの保護、検出、および応答に関する追加ガイダンスについては、#Stopransomwareおよび#Stopransomwareガイドを参照してください。 CPGSの詳細については、CISAのクロスセクターサイバーセキュリティパフォーマンスの目標をご覧ください。

#CISAとパートナーはGhostCringランサムウェアに関するアドバイザリーをリリースします

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。