中国のハッカーMicrosoftへ攻撃。政府機関、シンクタンク、法律事務所など

テクノロジー&世界情勢

目次▼
攻撃内容について
対策と対応について
ハッキング事情と政府

Microsoftは、

Hafniumとして知られる中国のハッカー集団が、


Exchange Serverソフトウェアの脆弱性を悪用して、
米国および世界中の政府機関、シンクタンク、法律事務所などの組織の電子メールにアクセスしていることを明らかにした。

攻撃内容について

Microsoftによると、
ハッカーはExchange Serverにアクセスするために、多数の技術を使用しました。


Exchange Serverは、
多くの組織が電子メールやカレンダーサービスを提供するために使用しています。

ハッカーはまず、盗まれたパスワードを使用するか、
サーバーを侵害するために以前に知られていなかった方法を使用して、Exchange Serverにアクセスするための脆弱性を悪用しました。


その後、彼らはWebシェルを作成し、悪意のあるソフトウェアをリモートで制御してデータを盗み出しました。

対策と対応について

Microsoftは、
欠陥を修正するためのセキュリティ更新プログラムをリリースし、Exchange Serverのすべての顧客にできるだけ早くセキュリティ更新プログラムを適用するように呼びかけました。

同社はまた、顧客に通知し、米国政府やその他のパートナーと協力して攻撃に対処するための支援を行いました。

ハッキング事情と政府

ハッキングキャンペーンの開示は、
中国や他の敵対者による米国の利益を標的としたサイバー攻撃に関する懸念が高まっている中で行われました。


昨年12月、米国政府は、
ロシアと関係があるとされる高度なハッキンググループが、テキサス州のIT企業であるSolarWindsの脆弱なソフトウェア更新を通じて、数多くの連邦機関や民間企業に侵入したことを明らかにしました。その侵害の範囲と影響はまだ調査中です。


バイデン政権は、中国のサイバー活動に対してより厳しい姿勢を取り、悪意のある攻撃の責任を負う者にコストを課すことを約束しています。


その取り組みの一環として、
ホワイトハウスは、
主要なサイバー事件に対する連邦政府の対応を調整し、民間セクターや同盟国との情報共有を改善するための新しいタスクフォースの設立を発表しました。

ー記事カテゴリー

~世界情勢~

~育児×教育~

~住宅について~