TechTarget発 世界のITニュース
NSAがロシアの「ブルートフォース攻撃」に警鐘 “総当たり”に有効な防御は?
NSAはロシアのサイバー犯罪組織の攻撃活動が活発化していると警告している。攻撃にはどのような手口が使われるのか。どうすれば自社を守れるのか。
米国の国家安全保障局(NSA)は、ロシア政府が関わるサイバー犯罪組織による欧米の政府機関や民間企業に対する攻撃が相次いでいると警鐘を鳴らしている。
NSAは2021年7月1日(現地時間)、標的のユーザーアカウントを盗むために考えられる限りのIDとパスワードの組み合わせを試す「ブルートフォース攻撃」(総当たり攻撃)について警告を発した。攻撃はロシア連邦軍参謀本部情報総局(GRU)に属するサイバー犯罪組織が主体に動いているという。
NSAが挙げるブルートフォース攻撃の防御策は
サイバー犯罪組織は「APT28」や「Fancy Bear」という名前でも知られる。NSAによると、2016年の米民主党全国委員会(DNC)への攻撃をはじめ、欧米の重要な組織に対する多数の攻撃に同じサイバー犯罪組織が関わっている。
GRU所属の攻撃者は欧米各国において政府機関の他、メディア企業やシンクタンク、防衛請負業者、エネルギー企業などを狙っているという。NSAはこれまでに攻撃された組織の数や攻撃の成功率については明らかにしていない。
一連のブルートフォース攻撃の手口は、まず標的の組織内のユーザーアカウントを盗み、ネットワークに入り込む。次にMicrosoftのオンプレミス版メールサーバ「Exchange Server」の脆弱(ぜいじゃく)性を利用して管理者権限を取得し、メールサーバや重要なデータにアクセスする。攻撃者が悪用するExchange Serverの脆弱性は「CVE-2020-0688」と「CVE-2020-17144」だ。
NSAによると、ブルートフォース攻撃を実行する攻撃者はほとんどの場合、身元が特定されないVPN(仮想プライベートネットワーク)を使用するなどして後足を残さないようにしている。だが中にはVPNを使わずに実行した攻撃もあり、NSAはその痕跡からIPアドレスを入手して攻撃者を追跡することができたという。
ブルートフォース攻撃に対抗するために、NSAはシステムへのアクセス試行数を制限し、認証に何度も失敗した場合はユーザーアカウントをロックするようにアドバイスしている。NSAは多要素認証やCAPTCHA(人間とロボットを判別する仕組み)といった技術の採用も有効だと説明する。攻撃者がシステム侵入に成功した場合に備えた対策としては、サーバやネットワーク機器のセキュリティ修正プログラムの適用やファームウェアの更新が欠かせないという。
TechTarget発 世界のITニュース
新製品・新サービスや調査結果、セキュリティインシデントなど、米国TechTargetが発信する世界のITニュースをタイムリーにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のITニュース
新製品・新サービスや調査結果、セキュリティインシデントなど、米国TechTargetが発信する世界のITニュースをタイムリーにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[オーティファイ株式会社] AIでコーディングは加速したのにテストはそのまま? いまQAに必要な進化とは -
事例
[オーティファイ株式会社] QAで開発サイクルを遅延させない 8社の事例に学ぶ「テスト工程」の課題解決策 -
製品資料
[株式会社ガラパゴス] 「AIっぽい広告」の山に埋もれさせない AIマーケで着実に成果をだす秘訣とは? -
製品資料
[株式会社ガラパゴス] 「広告投資」調査レポート2026:勝ち組企業は何に投資しているのか? -
製品資料
[株式会社Helpfeel] 「問い合わせの渋滞」を解消、情シスの負担を軽減する“次世代型AI”活用方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
膨らむAIコストに歯止め GitHubのマルチモデルルーターは何が違うのか
-
4
マンガで解説:採択率は3割台? デジタル化・AI導入補助金申請の落とし穴
-
5
9割が頓挫する「AI内製化」 差がついたのはツールより設計力
-
6
覇権争いは終了? SnowflakeやSAPが「Apache Iceberg」の採用を急ぐ理由
-
7
「コンテナ型データセンターの検討状況と課題」に関するアンケート
-
8
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
9
「ネットワークインフラの現状と課題」に関するアンケート
-
10
社内開発×ノーコードで検証速度を4倍にしたエアトリのWebサイト改善術
ホワイトペーパーランキング PR
-
1
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
9
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
-
10
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー