コンテンツにスキップ

イラスト:セキュリティ管理

カジノサイト

バイデン、ソーラーウィンズのハッキング責任者に「多額の費用」を支払うと誓約

米国ジョー・バイデン次期大統領は、米国政府機関や企業に対する大規模なサイバースパイ行為の責任者に「相当な費用」を課すだろうと述べた。

「優れた防御だけでは十分ではない。そもそも、敵が重大なサイバー攻撃を仕掛けることを妨害し、阻止する必要がある」とバイデン氏は述べたと、The 「我が国に対するサイバー攻撃を黙って見ているつもりはありません。」

バイデンの対応は、米国連邦政府や多数のフォーチュン500企業などにソフトウェアを提供していたベンダーが、国家を対象とした攻撃の被害者であることを明らかにしたことを受けて、国家コミュニティとサイバーセキュリティコミュニティが混乱に陥った1週間後に行われた。ロシア人と言われる悪意のある攻撃者が SolarWinds のシステムに侵入し、そのアクセスを利用してクライアントのネットワークに侵入し、大規模なサイバー侵害を行いました。

米国土安全保障省 (DHS) も、ハッカーが米国政府機関に侵入するために使用した可能性のある攻撃ベクトルは SolarWinds だけではないという通知を発行しました。サイバーセキュリティ・インフラセキュリティ庁 (CISA) が発行した通知のコピーを入手しました。

「CISA は、SolarWinds Orion プラットフォーム以外にも追加の初期アクセス ベクトルの証拠を持っていますが、これらはまだ調査中です」と同局は述べた。 「CISA は、新しい情報が入手可能になり次第、このアラートを更新します。」

トランプ政権は侵害の報告を認め、攻撃者が米国財務省と米国商務省の一部にアクセスできたことを確認しました。

「米国政府はこれらの報道を認識しており、この状況に関連する可能性のある問題を特定し、是正するために必要なあらゆる措置を講じている」と国家安全保障会議のジョン・ウリオット報道官は電子メールで声明文を送った。

さらに、マイクロソフトは、SolarWinds ハッキングの被害者を 40 名以上特定したと発表しており、その 80% は米国にありました。

「Microsoft 社長のブラッド スミス氏は、自社が影響を受けるすべての組織に現在通知中であると述べた。その 80% は米国にあり、残りはカナダ、メキシコ、ベルギー、スペイン、英国、イスラエル、UAE の他の 7 か国に広がっている」と

「SolarWinds ハッキングの現在の既知の被害者のリストには、ほとんどが米国政府機関が含まれているが、政府部門は被害者リストのほんの一部に過ぎず、44 パーセントはソフトウェア会社や機器プロバイダーなどの IT 企業であるとスミス氏は述べた。」

arrow_upward