エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
SolarWindsサプライチェーン攻撃を分析、MVISION InsightsやMVISION EDRでどのように対応するか 2020年1... SolarWindsサプライチェーン攻撃を分析、MVISION InsightsやMVISION EDRでどのように対応するか 2020年12月13日にリリースされたブログ投稿で、FireEyeは、デジタル署名されたWindowsインストーラパッチの一部として提供されたSoalrWinds.Orion.Core.BusinessLayer.dllのトロイの木馬バージョンで、攻撃者がSolarWindsのOrion IT監視・管理ソフトウェアを侵害したことを明らかにしました。トロイの木馬化されたファイルは、FireEyeによりSUNBURST(およびMicrosoftによりSolorigate)と呼ばれるバックドアを配信します。これは、コマンドアンドコントロールおよび悪意のあるファイル転送のためにサードパーティのサーバーと通信し、攻撃者に昇格された特権を持つ影響を受けるシステムへの足掛かりを