40%引きでご購読
新規!💥 ProPicksを手に入れ、S&P 500を1,183%を超える投資成績を実現した、戦略をご覧ください40%割引で開始

米政府サイバー攻撃巡り公聴会、企業トップが証言

発行済 2021-02-24 10:06
更新済 2021-02-24 10:09
© Reuters. 米政府サイバー攻撃巡り公聴会、企業トップが証言

[ワシントン 23日 ロイター] - 米政府機関などがロシア系とみられるハッカーの攻撃を受けた問題を巡り、ソフトウエア会社のソーラーウィンズやマイクロソフトなど米4社のトップが23日、上院情報特別委員会の公聴会で自社の対応を擁護した。

昨年12月に判明した大規模ハッカー攻撃では、ソーラーウィンズとマイクロソフトのプログラムが利用され、9つの連邦政府機関や約100社の米企業が標的となった。

公聴会ではマイクロソフトのブラッド・スミス社長、ソーラーウィンズのスダカー・ラマクリシュナ最高経営責任者(CEO)のほか、サイバー攻撃を最初に公表したサイバーセキュリティー会社ファイア・アイのケビン・マンディアCEO、ソーラーウィンズの復旧を支援しているクラウドストライク・ホールディングスのジョージ・クルツCEOが証言した。

議員によると、サイバー攻撃の実行にサーバーが利用されたアマゾン・ドット・コムも公聴会に招いたが、同社は出席を拒否したという。

出席した幹部は、ハッカー攻撃に関する透明性や情報共有の改善を求めた。また、個人情報への影響がない限り、被害者の多くは攻撃を受けたことを公表する法的義務がないため、今回の攻撃の実際の規模はまだ明らかになっていないと指摘した。

マイクロソフトのスミス社長は「国として、サイバー攻撃に関する情報共有を促し、時には義務付けることが極めて重要だ」と述べた。

マイクロソフトは先週、同社のプログラムでユーザー認証に用いるソースコードをハッカーが閲覧できていたことを明らかにした。ハッカーはこれらのプログラムを操作し、標的企業などの内部でアクセスを広げるのに利用していた。

スミス社長はこれについて、マイクロソフトのプログラミングエラーではなく、顧客側の設定や管理の問題が原因だと主張した。

クラウドストライクは、同社のシステムにアクセスできるマイクロソフトの外部業者を通じてハッカーが電子メールへのアクセスを試みたが、失敗に終わった。

クラウドストライクのクルツCEOは、マイクロソフトのアーキテクチャー(基本設計)を複雑で「時代遅れ」と批判。ユーザー管理機能「アクティブディレクトリ」やクラウドプラットフォーム「アジュール」に存在する問題を修正すべきだと述べた。

最新のコメント

当社アプリをインストール
リスク開示書: 金融商品や仮想通貨の取引は投資金額を失う高いリスクがあります。仮想通貨の価格は非常にボラティリティーが高く、金融、規制、政治など、外的な要因に影響を受けることがあります。また信用取引はリスクが高いことを十分に理解してください。
金融商品または仮想通貨の取引をする前に、金融市場での取引に関わるリスクやコストについて十分に理解し、専門家の助言を求めたり、ご自身の投資目的や経験値、リスク選好等を注意深く検討することを推奨いたします。
Fusion Media によるこのウェブサイトのデータが、必ずしもリアルタイムおよび正確ではないということをご了承ください。またデータや価格が、必ずしも市場や取引所からではなく、マーケットメーカーにより提供されている場合があります。その為、価格は気配値であり、実際の市場価格とは異なる可能性があります。Fusion Media および当ウェブサイトへのデータの提供者は、当ウェブサイトに含まれる情報を利用したすべての損失に対して一切の責任を負わないものとします。
Fusion Media およびデータ提供者による事前の書面の許可なしに、当ウェブサイト上のデータを使用、保存、複製、表示、変更、送信、配信することを禁じます。すべての知的財産権は当ウェブサイト上のデータの提供者、または取引所が有します。
Fusion Media は当ウェブサイトに表示される広告により報酬を得ることがあります。
上記内容は英語版を翻訳したものであり、英語版と日本語版の間に不一致がある時は英語版が優先されます。
© 2007-2024 - Fusion Media Limited. 無断複写・転載を禁じます