
マイクロソフトの社内情報共有ツール「SharePoint(シェアポイント)」の弱点を突き、ランサムウェア(データを暗号化して身代金を要求するウイルス)を仕掛ける攻撃が続いています。シマンテックとカーボンブラックの調査チームによると、中国との関連が疑われる攻撃グループ「Warlock(ウォーロック)」が、ポルトガル語・スペイン語圏の国々の組織を狙っているとのことです。
被害を受けているのは、重要インフラ、政府機関、教育機関など。使われているのは、古いものと新しいものが混在したセキュリティホール(ソフトウェアの欠陥、脆弱性)とみられています。つまり、過去に修正プログラムが公開された欠陥でも、更新していない環境が狙われ続けているわけです。
見出しにあるとおり、攻撃者はセキュリティ対策ソフトの働きを止めてから、ランサムウェアを展開する手口を使います。見張り役を先に無力化するため、侵入されても気づきにくくなります。
日本国内で、自社サーバーにSharePointを置いて運用している組織は少なくありません。該当する場合は、最新の更新プログラムが適用済みか確認し、外部に公開しているSharePointがあれば本当に必要か見直してください。バックアップをネットワークから切り離して保管しておくことも、ランサムウェア対策の基本です。個人の方がすぐ何かする必要はありませんが、勤務先で使っている場合は情報システム担当者に確認してみるとよいでしょう。
出典: The Hacker News「Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware」