日本語版
最新ニュース
企業

CrowdStrikeのIT障害により850万台のWindowsデバイスが影響を受けたとマイクロソフトが発表

マイクロソフトは、世界的なIT障害により世界中で850万台のコンピューターが使用不能になったと推定している。この事件の規模が明らかになったのは今回が初めてで、史上最悪のサイバー事件となる可能性を示唆している。この不具合は、CrowdStrikeというセキュリティ会社が、膨大な数の顧客に破損したソフトウェアアップデートを送信したことから発生しました。顧客の復旧を支援しているマイクロソフトはブログ投稿で、「現在、CrowdStrikeのアップデートが850万台のWindowsデバイスに影響を与えたと推定している」と述べた。同社の副社長デビッド・ウェストン氏の投稿によると、この数字は世界中のWindowsマシンの1%未満だが、「広範囲にわたる経済的、社会的影響は、多くの重要なサービスを運営する企業によるCrowdStrikeの使用を反映している」という。同社は、インターネット接続による多数のデバイスのパフォーマンステレメトリを保持しているため、障害によって無効になったデバイスの数を非常に正確に把握できます。これは自社のソフトウェアの問題ではないと強調していたこのテクノロジー大手は、今回の事件は、クラウドストライクのような企業がアップデートを送信する前に品質管理チェックを行うことがいかに重要であるかを浮き彫りにしている、と述べている。「これは、既存のメカニズムを使用して安全な展開と災害復旧を優先することが、テクノロジーエコシステム全体の私たち全員にとっていかに重要であるかを思い出させるものでもある」とウェストン氏は述べた。IT 障害による影響は甚大で、すでに史上最悪のサイバーインシデントの一つとなっている。マイクロソフトが発表した数字は、これがおそらくこれまでのすべてのハッキングやシステム停止を上回る、史上最大のサイバー事件であることを意味している。これに最も近いのは、2017 年の WannaCry サイバー攻撃で、150 か国で約 30 万台のコンピューターが影響を受けたと推定されています。1 か月後には、同様に損害が大きく破壊的な NotPetya と呼ばれる攻撃が発生しました。2021年には、インスタグラム、フェイスブック、ワッツアップを運営するメタでも6時間に及ぶ大規模な障害が発生した。しかし、これは主にソーシャルメディア大手と一部の関連パートナーに限定されていた。この大規模な障害を受け、世界中のサイバーセキュリティ専門家や機関は、IT障害に関連した一連のハッキング攻撃について警告を発している。英国とオーストラリアのサイバー機関は、公式のふりをした偽の電子メール、電話、ウェブサイトに注意するよう人々に警告している。また、CrowdStrikeの代表であるジョージ・カーツ氏は、修正プログラムをダウンロードする前に、必ず同社の公式担当者と話をするようにユーザーに対して勧めた。「敵対者や悪意ある人物がこのような出来事を悪用しようとすることはわかっている」と同氏はブログ投稿で述べた。特にテクノロジーに関連した大きなニュースがあるたびに、ハッカーは恐怖と不確実性を考慮して既存の手法を微調整して対応します。Secureworks の研究者によると、CrowdStrike をテーマにしたドメイン登録がすでに急増しており、ハッカーが新しい Web サイトを登録して公式に見えるようにし、IT 管理者や一般の人々を騙して悪意のあるソフトウェアをダウンロードさせたり、個人情報を渡させたりしている可能性があるという。世界中のサイバーセキュリティ機関は、IT 対応者に対し、情報や支援の入手には CrowdStrike の Web サイトのみを使用するよう呼びかけています。このアドバイスは主に、組織をオンラインに戻そうとしている中で、この影響を受けている IT 管理者に向けたものです。しかし、個人も標的にされる可能性があるため、専門家は、非常に警戒を強め、CrowdStrike の公式チャネルからの情報のみに基づいて行動するよう警告しています。 #CrowdStrikeのIT障害により850万台のWindowsデバイスが影響を受けたとマイクロソフトが発表

CrowdStrikeのIT障害により850万台のWindowsデバイスが影響を受けたとマイクロソフトが発表

1721517418
2024-07-20 17:46:43

マイクロソフトは、世界的なIT障害により世界中で850万台のコンピューターが使用不能になったと推定している。

この事件の規模が明らかになったのは今回が初めてで、史上最悪のサイバー事件となる可能性を示唆している。

この不具合は、CrowdStrikeというセキュリティ会社が、膨大な数の顧客に破損したソフトウェアアップデートを送信したことから発生しました。

顧客の復旧を支援しているマイクロソフトはブログ投稿で、「現在、CrowdStrikeのアップデートが850万台のWindowsデバイスに影響を与えたと推定している」と述べた。

同社の副社長デビッド・ウェストン氏の投稿によると、この数字は世界中のWindowsマシンの1%未満だが、「広範囲にわたる経済的、社会的影響は、多くの重要なサービスを運営する企業によるCrowdStrikeの使用を反映している」という。

同社は、インターネット接続による多数のデバイスのパフォーマンステレメトリを保持しているため、障害によって無効になったデバイスの数を非常に正確に把握できます。

これは自社のソフトウェアの問題ではないと強調していたこのテクノロジー大手は、今回の事件は、クラウドストライクのような企業がアップデートを送信する前に品質管理チェックを行うことがいかに重要であるかを浮き彫りにしている、と述べている。

「これは、既存のメカニズムを使用して安全な展開と災害復旧を優先することが、テクノロジーエコシステム全体の私たち全員にとっていかに重要であるかを思い出させるものでもある」とウェストン氏は述べた。

IT 障害による影響は甚大で、すでに史上最悪のサイバーインシデントの一つとなっている。

マイクロソフトが発表した数字は、これがおそらくこれまでのすべてのハッキングやシステム停止を上回る、史上最大のサイバー事件であることを意味している。

これに最も近いのは、2017 年の WannaCry サイバー攻撃で、150 か国で約 30 万台のコンピューターが影響を受けたと推定されています。1 か月後には、同様に損害が大きく破壊的な NotPetya と呼ばれる攻撃が発生しました。

2021年には、インスタグラム、フェイスブック、ワッツアップを運営するメタでも6時間に及ぶ大規模な障害が発生した。しかし、これは主にソーシャルメディア大手と一部の関連パートナーに限定されていた。

この大規模な障害を受け、世界中のサイバーセキュリティ専門家や機関は、IT障害に関連した一連のハッキング攻撃について警告を発している。

英国とオーストラリアのサイバー機関は、公式のふりをした偽の電子メール、電話、ウェブサイトに注意するよう人々に警告している。

また、CrowdStrikeの代表であるジョージ・カーツ氏は、修正プログラムをダウンロードする前に、必ず同社の公式担当者と話をするようにユーザーに対して勧めた。

「敵対者や悪意ある人物がこのような出来事を悪用しようとすることはわかっている」と同氏はブログ投稿で述べた。

特にテクノロジーに関連した大きなニュースがあるたびに、ハッカーは恐怖と不確実性を考慮して既存の手法を微調整して対応します。

Secureworks の研究者によると、CrowdStrike をテーマにしたドメイン登録がすでに急増しており、ハッカーが新しい Web サイトを登録して公式に見えるようにし、IT 管理者や一般の人々を騙して悪意のあるソフトウェアをダウンロードさせたり、個人情報を渡させたりしている可能性があるという。

世界中のサイバーセキュリティ機関は、IT 対応者に対し、情報や支援の入手には CrowdStrike の Web サイトのみを使用するよう呼びかけています。

このアドバイスは主に、組織をオンラインに戻そうとしている中で、この影響を受けている IT 管理者に向けたものです。

しかし、個人も標的にされる可能性があるため、専門家は、非常に警戒を強め、CrowdStrike の公式チャネルからの情報のみに基づいて行動するよう警告しています。

#CrowdStrikeのIT障害により850万台のWindowsデバイスが影響を受けたとマイクロソフトが発表

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。