この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
これまでサイバー空間の脅威を追い掛け続けてきた、「ITmedia Security Week」ではおなじみの3人が、今回は“変わるもの、変わらぬもの”をテーマに、独自の視点でトピックを切り出したセッションとなった。
まずは変化したものを3人はピックアップする。最初の話題として取り上げたのは、日本ではあまり知られていないものの、海外では大きな問題となっている、ファイル転送ツール「MOVEit Transfer」(以下、MOVEit)のゼロデイ脆弱(ぜいじゃく)性に関する話題だ。
2023年5月31日、MOVEitの脆弱性(CVE-2023-34362)について、開発元が注意喚起と対策を発表した。しかしその脆弱性はいわゆる「ゼロデイ」として攻撃が確認されており、それ以前から被害が発生していたと考えられる。当該脆弱性はランサムの攻撃グループ「Cl0p」が利用しており、ゼロデイ攻撃としてサーバに侵入し、かなりの数の組織が情報を窃取されたことが明らかになっている。
セキュリティ製品を入れとけば安全な“つもり”ですか? セキュリティリサーチャーズが指摘する3つの落とし穴
2022年NIST公開の脆弱性が2万件以上――対策“できない”時代に“できること”をセキュリティリサーチャーズと考える
通知ウザウザ詐欺、イニシャルアクセスブローカーなど“新たな脅威”の把握に疲れたあなたへ――セキュリティリサーチャーズが提言する「バランス感覚」とはCopyright © ITmedia, Inc. All Rights Reserved.