サイバーセキュリティの“設定ミス”で組織はどんな危険に晒される? CISAとNSAが公開したアドバイザリをチェック

  • 📰 internet_watch
  • ⏱ Reading Time:
  • 22 sec. here
  • 2 min. at publisher
  • 📊 Quality Score:
  • News: 12%
  • Publisher: 63%

日本 見出し ニュース

日本 最新ニュース,日本 見出し

システムやサービスなどの設定ミス(誤設定)はセキュリティインシデントの原因として最も一般的なものの1つです。それを踏まえ、米国家安全保障局(National Security Agency、以降NSA)と米サイバーセキュリティ・インフラセキュリティ庁(Cybersecurity & Infrastructure Security...

悪意のあるアクターは、環境内の代替認証方法を侵害することで、システムのアクセス制御を迂回することができる。悪意のあるアクターがネットワーク内でハッシュを収集することができれば、そのハッシュを使用してパス・ザ・ハッシュ(PtH)などの非標準的手法を使って認証することができる。平文パスワードなしでアカウントを模倣することで、アクターは検出されることなくアクセスを拡大し、強化することができる。Kerberoastingも、特権を昇格させ、組織のネットワーク全体をラテラルムーブメントする最も時間効率の良い方法の1つである。いくつかのネットワーク(一般的に政府機関や国防総省のネットワーク)では、アカウントにスマートカードやトークンを使用することを要求している。多要素要件はアカウントのパスワードハッシュが変更できないように誤設定されることがある。(スマートカードまたはトークンが代わりに要求されるので)パスワード自体が使用されなくなっても、アカウントのパスワードハッシュは残り、認証に対する代替認証情報として使用できてしまう。そのパスワードハッシュが変更できない場合、悪意のあるアクターがアカウントのパ

例えば、アセスメントチームは不足しているMFA情報を提供するようにユーザーを説得するのにボイスフィッシングを使っている。ある事例で、アセスメントチームは、あるユーザーの主な認証情報を知っていたが、ログインの試みはMFA要件によってブロックされていた。そこでチームはITスタッフになりすまし、電話でユーザーにMFAコードを提供するよう説得し、ログイン試行を完了させてユーザーの電子メールや他の組織リソースにアクセスできるようにした。- ある侵害事例では、アクターがnet...

- ランサムウェアのアクターは、SoftPerfect Network Scanner、netscan.

今回公開された文書は、さまざまな情報が雑然と並べられているところがあり、少々読みづらいと感じる部分もありますが、内容自体は充実していますので、大企業に限らず、CSIRTのメンバーをはじめとするセキュリティ担当の方には一読を強くお勧めします。

 

コメントありがとうございます。コメントは審査後に公開されます。
このニュースをすぐに読めるように要約しました。ニュースに興味がある場合は、ここで全文を読むことができます。 続きを読む:

 /  🏆 23. in JP

日本 最新ニュース, 日本 見出し

Similar News:他のニュース ソースから収集した、これに似たニュース記事を読むこともできます。

【国内初】Gftd Japan株式会社がWeb3セキュリティの国際的認証機関CCSSの暗号通貨セキュリティ標準監査人(CCSSA)認定を取得Gftd Japan株式会社Gftd Japan株式会社が国際標準に基づいたWeb3企業向けの新しいサイバーセキュリティ・アプローチを発表Gftd Security is Certified to Apply Global Security…
ソース: Pre_Online - 🏆 48. / 63 続きを読む »

最大手を含む6社が締結、米CISAが幼稚園〜高校向け教育ソフト開発会社と交わしたセキュア・バイ・デザインの誓約の中身世界中で学校などの教育機関に対するサイバー攻撃が深刻な被害を生んでいる中、米サイバーセキュリティ・インフラセキュリティ庁(Cybersecurity & Infrastructure Security Agency、以降CISA)は、2023年1月にサイバーセキュリティの脅威からK-12組織(幼稚園から高校までの教育機関)を保護することを目的としたガイダンスを公開するとともに、そこで挙げられている推奨事項を実践するためのツールキットの提供を始めました。
ソース: internet_watch - 🏆 23. / 63 続きを読む »

米NSA、AIの開発を監督し、防衛強化を目指す「AIセキュリティセンター」創設(2023年10月2日)|BIGLOBEニュース米国家安全保障局(NSA)は9月28日(現地時間)、AIの開発と統合を監督する新組織「AISecurityCenter」の創設を発表した。産業界とも連携し、中国やロシアなどの…|BIGLOBEニュース
ソース: shunkannews - 🏆 17. / 63 続きを読む »

日本にサーバー攻撃、中国拠点のハッカー集団「ブラックテック」政府や産業、技術、メディアなど狙いか 警察庁が注意喚起 (1/2ページ)警察庁と内閣サイバーセキュリティセンターは27日、米国家安全保障局(NSA)や米連邦捜査局(FBI)など日米関係当局合同で、中国が拠点のハッカー集団「Bla…
ソース: zakdesk - 🏆 57. / 59 続きを読む »

日本にサーバー攻撃、中国拠点のハッカー集団「ブラックテック」政府や産業、技術、メディアなど狙いか 警察庁が注意喚起警察庁と内閣サイバーセキュリティセンターは27日、米国家安全保障局(NSA)や米連邦捜査局(FBI)など日米関係当局合同で、中国が拠点のハッカー集団「Black...
ソース: goonewsedit - 🏆 40. / 63 続きを読む »

日米、中国系ハッカーに警戒呼びかけ 通信や防衛が標的【ワシントン=中村亮】米国家安全保障局(NSA)や日本の警察庁などは27日、中国系ハッカーのサイバー攻撃に警戒を呼びかける共同文書を出した。政府機関に加え、電気通信や防衛産業に関わる団体が標的だと説明した。NSAや米連邦捜査局(FBI)、サイバーセキュリティー専門機関(CISA)と日本の警察庁や内閣サイバーセキュリティセンターが文書を出した。中国とつながりを持つハッカー集団「BlackTech
ソース: nikkei_intl - 🏆 30. / 63 続きを読む »