米国、中国のサイバー攻撃グループを支援した企業に制裁:Flax Typhoonの実態
ric.rip.ccc@gmail.com
安全に生きたい
こんにちは!
米財務省が中国関連のハッカー組織による攻撃を受けていたことが明らかになりました。今回の事案の詳細と影響について解説します。
今月初め、米財務省の複数のワークステーションが侵害されていたことが判明しました。侵入経路は、同省が利用していたセキュリティソリューション企業BeyondTrustのサービスでした。
事案の時系列は以下の通りです:
攻撃者は、BeyondTrustのクラウドベースの技術サポートサービスで使用される認証キーを入手。このキーを使用して:
財務省は本件を連邦情報セキュリティ近代化法(FISMA)における「重大インシデント」に分類。以下の機関と協力して調査を進めています:
現時点で判明している影響:
この事案は、最近の中国によるサイバー攻撃の一環として注目されています:
この事案は、政府機関のセキュリティにおけるサプライチェーンリスクの重要性を改めて示しています。特に、セキュリティ製品自体が攻撃の経路となった点は、新たな課題を提起しています。
引き続き、この問題の進展を注視していきたいと思います。
※この記事は2024年12月30日時点の情報に基づいています。最新の情報は公式発表をご確認ください。