WannaCryはどのようにして拡散するのでしょうか? DoublePulsarに関して興味深い観測結果はありますか? TCP139ポート、TCP445ポート、そしてRDPをブロックすれば問題ありませんか? マイクロソフトのパッチを適用しても、WannaCryに対する脆弱性は残りますか? SMBバージョン1を無効化するとどうなりますか?

記事を読む

多くの理由から、私は今回のWannaCry危機はすでに終息したと考えています。すべてのエクスプロイトキットには活動のピークがあります。サイバー犯罪者による不意打ち的な意外性はすでに失われていることから、この脆弱性(SMB CVE 2017-0144)の大部分は最も危険な状態を過ぎたと考えています。

記事を読む

WannaCryマルウェアは、先頃世界中で多くの企業組織やシステムに被害をもたらした大規模な感染の発生源で、FortiGuard Labsはこのマルウェアの監視を注意深く続けてきました。フォーティネットは、今回の攻撃の分析結果とともに、攻撃から企業や組織を守るための対策をこちらのページですでに公開しています。今回のブログでは、このマルウェアのベータ版から最新のバージョン2.0までの各バージョンに関して、注目すべき特性をいくつか簡単に解説するほか、興味深い発見について紹介します。

記事を読む

今回のマルウェアによる被害が記憶に新しい今こそ、企業や組織のCISOやサイバーセキュリティ部門がセキュリティの戦略や運用上の対策を見直す良い機会になります。以下に挙げるのは、すべての企業や組織が確立すべき5つの重要なセキュリティ対策のリストです。

記事を読む

2017年5月12日、WannaCryランサムウェアの攻撃によって多くの国々で数百の企業や組織が機能停止に陥りました。このランサムウェアは、個人およびビジネス用の重要な文書やファイルを暗号化し、元に戻すための身代金として被害者に約300米ドルのビットコインを要求します。

記事を読む

5月12日、FortiGuard Labsは同日を通じて急速に拡散した新しいランサムウェアの亜種の追跡を開始しました。これは極めて感染力の強い自己複製型のランサムウェアで、ロシア内務省、中国の大学、ハンガリーやスペインの通信会社、そしてイギリスの国民保険サービスによって運営されている病院や診療所など、幅広い企業や組織に被害をもたらしました。このランサムウェアは、WCry、WannaCry、WanaCrypt0r、WannaCrypt、Wana Decrypt0rなど、複数の名前が付けられており、Shadow Brokersという名称で知られているハッカー集団が先月インターネット上に流出させた、NSA(米国家安全保障局)も使用していたと考えられているETERNALBLUEと呼ばれるエクスプロイトによって拡散されています。

記事を読む