1 ::2021/01/14(木) 15:33:22.09 ID:OxTYJAXQ0●.net ?PLT(20999)
https://img.5ch.net/ico/telephomen1.gif
2020年12月に発生した、ネットワーク監視ソフト「Orion Platform」への大規模なサイバー攻撃により、アメリカの政府機関や大企業など多くの組織が甚大な被害を受けました。さらに、このサイバー攻撃で盗み出されたデータを販売していると主張するサイト「SolarLeaks」が登場し、OrionやMicrosoft Windowsのソースコードを提供すると主張しています。
solarleaks.net/
http://solarleaks.net/
SolarLeaks site claims to sell data stolen in SolarWinds attacks
https://www.bleepingcomputer.com/news/security/solarleaks-site-claims-to-sell-data-stolen-in-solarwinds-attacks/
2020年12月に、セキュリティ会社SolarWindsのネットワーク監視ソフト「Orion Platform」のアップデートファイルにトロイの木馬が混入するサイバー攻撃が発生。被害を受けたMicrosoftは、他企業と連携してサイバー攻撃に関連したドメインを押収するなどの対応に追われました。この攻撃についてMicrosoftのブラッド・スミス社長は、「過去10年で最も深刻なサイバー攻撃の1つ」と位置づけています。
Microsoft社長が「過去10年で最も深刻なサイバー攻撃の1つ」と語るSolarWindsの「Orion Platform」に対する攻撃とは? – GIGAZINE
ニュースサイト・BleepingComputerは、2021年1月12日に「SolarWindsへの攻撃で盗まれたデータを販売していると主張するサイトSolarLeaksが本日公開されました」と報じました。
実際にSolarLeaksのサイトにアクセスした結果が以下。「Happy new year!」のあいさつで始まる簡素なテキストメッセージには、「最近の冒険で見つけたデータを売り出し中です」と記載されています。また、Windowsのソースコードの一部とMicrosoftのリポジトリには、60万ドル(約6215万円)の値が付けられていました。
Windowsのソースコードへのリンクとして掲載されているクラウドストレージサイトのURLにアクセスしてみると、以下のように復号キーの入力を求める画面が表示されました。この復号キーと引き替えに金銭を得ようというのが、SolarLeaksのねらいのようです。
Microsoftは、Orion Platformを介した同社への攻撃によりMicrosoft製品のソースコードが盗まれた可能性があることを認めています。
SolarLeaksでは、WindowsのほかMicrosoftと同様の被害を受けたネットワーク機器大手Ciscoや、攻撃に利用されたOrionの開発会社であるSolarWinds、著名なセキュリティ企業FireEyeのソースコードやデータが販売されています。また、末尾にはSolarLeaksへの連絡用とされるメールアドレスも記載されています。
https://gigazine.net/news/20210113-windows-solarwinds-solarleaks/
64 ::2021/01/14(木) 17:16:54.78 ID:jhhPEfNu0.net
74 ::2021/01/14(木) 18:43:30.90 ID:u6K7kFan0.net
7 ::2021/01/14(木) 15:35:24.05 ID:6bQmuXPc0.net
75 ::2021/01/14(木) 18:44:46.14 ID:iP/76m990.net
29 ::2021/01/14(木) 15:53:01.76 ID:AWJcmSIO0.net
55 ::2021/01/14(木) 16:35:16.70 ID:TYfd87tp0.net
97 ::2021/01/15(金) 02:13:29.28 ID:Z1GTeVT20.net
30 ::2021/01/14(木) 15:53:26.08 ID:ydKqSzSm0.net
81 ::2021/01/14(木) 19:19:11.72 ID:u6K7kFan0.net
19 ::2021/01/14(木) 15:45:00.56 ID:/lW5HJKF0.net
20 ::2021/01/14(木) 15:45:26.28 ID:my73wmpj0.net
101 ::2021/01/16(土) 21:08:55.04 ID:K3veqnTc0.net
18 ::2021/01/14(木) 15:44:58.94 ID:b+nfZ2Ew0.net
89 ::2021/01/14(木) 20:43:39.00 ID:xHgGsTz90.net
21 ::2021/01/14(木) 15:46:02.34 ID:qulEqJ7Z0.net
54 ::2021/01/14(木) 16:33:54.21 ID:+qdQIeLw0.net
62 ::2021/01/14(木) 17:14:58.54 ID:Y8XDGIrX0.net
90 ::2021/01/14(木) 20:56:30.15 ID:UPaMgq780.net
3 ::2021/01/14(木) 15:34:13.10 ID:zb4BsI3E0.net
39 ::2021/01/14(木) 16:06:08.89 ID:Yx/iDimY0.net
45 ::2021/01/14(木) 16:13:59.05 ID:Ug2GOIcx0.net
99 ::2021/01/15(金) 22:17:51.75 ID:LWHU0wWx0.net
46 ::2021/01/14(木) 16:15:36.38 ID:tJnIz1n70.net
88 ::2021/01/14(木) 20:36:05.88 ID:Jpm/yEbG0.net
104 ::2021/01/16(土) 21:35:13.87 ID:zH/Zry550.net
80 ::2021/01/14(木) 19:10:37.79 ID:+vyoWwBY0.net
31 ::2021/01/14(木) 15:55:13.37 ID:fTWdFtOg0.net
37 ::2021/01/14(木) 16:05:04.44 ID:5hOcEldX0.net
35 ::2021/01/14(木) 16:03:20.76 ID:ywi8wE0N0.net
42 ::2021/01/14(木) 16:10:47.53 ID:ZHbbDhxK0.net
47 ::2021/01/14(木) 16:17:06.26 ID:ZHbbDhxK0.net
102 ::2021/01/16(土) 21:16:50.42 ID:NP5lbmvU0.net
16 ::2021/01/14(木) 15:41:59.39 ID:a3iIoP9i0.net
61 ::2021/01/14(木) 17:12:50.74 ID:2vaJ0LCR0.net
5 ::2021/01/14(木) 15:35:03.26 ID:8gsbl31Q0.net
43 ::2021/01/14(木) 16:12:13.49 ID:5AoIEq9K0.net
95 ::2021/01/14(木) 22:33:03.71 ID:wgHUzKS00.net
60 ::2021/01/14(木) 16:58:35.94 ID:XeViy1Qs0.net
83 ::2021/01/14(木) 19:34:26.74 ID:UB2dEZyl0.net
9 ::2021/01/14(木) 15:37:02.75 ID:jP/hFkDU0.net
73 ::2021/01/14(木) 18:21:05.82 ID:YDlJJdJ40.net
15 ::2021/01/14(木) 15:41:14.17 ID:BenWWJ5L0.net
58 ::2021/01/14(木) 16:58:00.48 ID:gbQbOEpT0.net
38 ::2021/01/14(木) 16:05:50.63 ID:8IaxelTv0.net
82 ::2021/01/14(木) 19:24:24.50 ID:kPEL6NLL0.net
69 ::2021/01/14(木) 17:53:21.39 ID:DhDbG2o00.net
72 ::2021/01/14(木) 17:59:51.50 ID:m/KGiqgp0.net
32 ::2021/01/14(木) 15:55:37.24 ID:8gsbl31Q0.net
コメント