-

重要インフラは依然として高リスク:フォアスカウトリサーチ、21の新たな脆弱性に注目

エネルギー、医療、交通、緊急サービスなどの重要なローカルネットワークの接続に使用される一般的なルーターやオープンソースコンポーネントなどに影響が及ぶ

カリフォルニア州サンノゼ--(BUSINESS WIRE)--(ビジネスワイヤ) -- サイバーセキュリティーの世界的リーダー企業であるフォアスカウトは、OT/IoTルーターおよびオープンソースのソフトウェアコンポーネントで新たに発見された21件の脆弱性を分析した「SIERRA:21 – Living on the Edge」レポートをリリースしました。このレポートは、重要インフラの脆弱性の発見に特化した世界有数のチームであるフォアスカウトのVedere Labsが作成したもので、重要インフラに対する継続的なリスクを強調し、緩和策の候補に光を当てています。

「SIERRA:21 – Living on the Edge」では、Sierra Wireless AirLinkのセルラールーターと、TinyXMLやOpenNDSなど、いくつかのオープンソースのコンポーネントに関する調査を特集しています。Sierra Wirelessのルーターは非常に人気があり、あるWi-Fiネットワークのオープンデータベースによれば、世界中で24万5000のネットワークが、多様な用途でSierra Wirelessを稼働しています。例えばSierra Wirelessのルーターは、警察車両では中央ネットワーク管理システムへの接続や監視ビデオのストリーミングに、製造工場では産業資産の監視に、医療施設では一時的なコネクティビティの提供に、電気自動車充電ステーションではその管理などに使用されています。21件の新たな脆弱性は、日常生活に影響を与えうる重要な通信を停止させる可能性があります。

ブログを読む:フォアスカウトのVedere Labsが、OT/IoTルーターに影響を与える21件の新たな脆弱性を明らかに

フォアスカウトリサーチのさらなる調査結果

  • 8万6000台の脆弱なルーターが依然としてオンライン上に露出しており、攻撃対象は広い。これらのルーターのうち、2019年以降に発見された既知の脆弱性に対してパッチ適用済みであることが確認されているのは10%未満。
  • 露出したデバイスの数が最も多い地域は以下の通り。
    • 米国に6万8605台
    • カナダに5,580台
    • オーストラリアに3,853台
    • フランスに2,329台
    • タイに1,001台
  • 21件の脆弱性の深刻度は、1件が致命的(CVSSスコア9.6)、9件が高度、11件が中度である。これらの脆弱性により、攻撃者は認証情報を窃取したり、悪意のあるコードを注入してルーターを支配したり、デバイス上にとどまったり、重要なネットワークへの最初のアクセスポイントとして使用したりすることができる。
  • パッチですべてを解決することはできない。特定の管理インターフェイスを露出させているデバイスの90%は、すでにサポート終了を迎えており、これ以上のパッチを適用できない。
  • サプライチェーンの構成要素の安全を確保することは困難な戦いである。オープンソースのソフトウェア要素は引き続きチェックされておらず、重要なデバイスの攻撃対象を増やし続けており、それに起因する脆弱性は、組織が追跡し緩和することが難しい場合がある。

フォアスカウトリサーチのVedere Labsでリサーチ担当バイス・プレジデントを務めるElisa Constanteは次のように助言します。「私たちが今回警鐘を鳴らしたのは、注目するべき攻撃対象の拡大を象徴するようなOT/IoTデバイスが、まだ何千台も存在するからです。重要なインフラに影響を与える脆弱性は、各コミュニティの悪質な行為者にとって開かれた窓のようなものです。国家の支援を受けた行為者は、カスタムマルウェアを開発し、存続とスパイ活動のためにルーターを使用しています。サイバー犯罪者はまた、ルーターや関連インフラを、レジデンシャルプロキシやボットネットへの勧誘に活用しています。私たちの発見は、軽視されがちなOT/IoTエッジデバイスに高い意識を持つ必要性を再確認するものです。」

Sierra WirelessとOpenDNSは、特定された脆弱性に対するパッチを発行済みです。TinyXMLは放棄されたオープンソースプロジェクトであるため、上流での脆弱性の修正は見込めず、下流で対処しなければなりません。

詳しくは、「SIERRA:21 – Living on the Edge」のレポート全文をhttps://www.forescout.com/resources/sierra21-vulnerabilitiesからダウンロードしてください。

その他のリソース

フォアスカウトについて

フォアスカウト・テクノロジーズは、サイバーセキュリティーの世界的リーダー企業であり、IT、IoT、IoMT、OTとあらゆるマネージド型・非マネージド型の接続済みサイバー資産を継続的に識別、保護し、コンプライアンスの徹底を支援します。フォアスカウトは20年以上にわたり、大規模で自動化されたベンダー非依存型サイバーセキュリティーをフォーチュン100構成企業や政府機関に提供し、信頼を獲得しています。「フォアスカウト®プラットフォーム」は、ネットワーク・セキュリティー、リスクとエクスポージャーの管理、拡張的検出と応答といった包括的な機能を備えています。複数のエコシステム・パートナーを介したシームレスなコンテキスト共有とワークフローのオーケストレーションにより、顧客のサイバーリスクの管理を効率化し、脅威の軽減を可能にします。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

Steve Bosk
W2 Communications for Forescout
forescout@w2comm.com

Carmen Harris
carmen.harris@forescout.com

Forescout Technologies, Inc.



Contacts

Steve Bosk
W2 Communications for Forescout
forescout@w2comm.com

Carmen Harris
carmen.harris@forescout.com

More News From Forescout Technologies, Inc.

フォアスカウト、代表執行役社長に 北川 剛 が就任

東京--(BUSINESS WIRE)--(ビジネスワイヤ) -- サイバーセキュリティ分野の世界的リーダーであるフォアスカウト・テクノロジーズ(Forescout Technologies)は本日、北川 剛(以下、北川)が代表執行役社長に就任したことを発表いたします。北川は日本におけるフォアスカウトの事業拡大を主導し、事業運営を強化するとともに、規制や運用上の要件への対応を求められる組織にとっての戦略的セキュリティパートナーとしての地位をさらに高めていきます。 日本におけるサイバーセキュリティの情勢は、2025年に成立し2027年までに順次施行される「能動的サイバー防御法」を契機として、大きな転換期を迎えています。同法は、重要インフラ事業者にインシデントの政府への報告を義務付け、政府主導による予防的な脅威の無害化措置を可能にするものです。 同時に、IT・OT・IoT環境の相互接続が進む中、日本の組織はリスクの増大に直面しており、資産の可視化強化、より堅牢できめ細かなセグメンテーション、そして東西方向のトラフィックに対するより厳格な制御への需要が高まっています。 代表執行役社長として...

フォアスカウト、プログラムのステップ4の開始を迎え米国国防総省から新たなコンプライ・トゥ・コネクト契約を獲得

カリフォルニア州サンノゼ--(BUSINESS WIRE)--(ビジネスワイヤ) -- フォアスカウト(サイバーセキュリティーの世界的リーダー企業であり、米国国防総省(DoD)へのサイバーセキュリティー・ソリューションの主要プロバイダー)は、大成功を収めたコンプライ・トゥ・コネクト(C2C)プログラムの4年目が始まるにあたり、国防総省との新たな契約を獲得したことを発表しました。同プログラムの次の段階では、国防総省情報ネットワーク(DoDIN)エンタープライズ全体にゼロトラスト・アクセス原則を適用するために提供する機能を構成し、国防総省を同省のゼロトラスト戦略で定められた目標に近づけることになります。 国防情報システム庁(DISA)C2Cプログラム管理室(PMO)が提唱しているように、新しい契約では、運用テクノロジーネットワークのセキュリティーに革命をもたらす追加機能もC2Cプラットフォームに提供され、リスク管理と意思決定が既存のC2Cプラットフォームに統合されます。この追加により、国防総省は企業全体の何百万ものデバイスにNISTゼロトラスト原則を適用できるようになります。フォアスカウ...

フォアスカウト、MISAに加わり、拡張エンタープライズ全体にわたる自動脅威管理を提供するマイクロソフト・センチネルとの統合を発表

カリフォルニア州サンノゼ--(BUSINESS WIRE)--(ビジネスワイヤ) -- サイバーセキュリティーの世界的リーダー企業であるフォアスカウトは、マイクロソフト・セキュリティーのポートフォリオを支援する広範な取り組みの一環として、マイクロソフト・センチネルとの統合を発表しました。この統合により、キャンパスやデータセンター、リモートワーカー、クラウド、モバイル、IoT、OT、および IoMTのエンドポイントを含めた企業全体にわたってリアルタイムの可視性、脅威管理、インシデント対応が実現されます。 サイバー攻撃の深刻さや巧妙さ、件数の継続的な増加により、多くの組織が現在備えている様々なサイバーセキュリティーのフレームワークやツールでは不十分であることが明らかになりました。セキュリティーオペレーションセンター (SOC) の人員不足や管理対象外デバイスの急増、レガシーシステム上で新発見された悪用可能な脆弱性は、侵害のリスクと可能性を複雑にし、悪化させます。セキュリティーチームに誤検知が殺到している間に巧妙な攻撃者によってますます複雑化した異種コンピューティング環境が標的にされ、脅威...
Back to Newsroom