▶ VIDEO Security Weekly - A CRA Resource

数億円の損失を招く脆弱性神話の誤解

エンタープライズセキュリティチームが直面しているのは、脆弱性の過剰ではなく、優先順位の策定という重大な課題です。実際のインシデントの大半は、5 件から 10 件の『火災』レベルの脆弱性によって引き起こされます。CISO にとって最も防御的な姿勢とは、特定の攻撃手法が新規であっても、インシデント発生前に既知の重大リスクがすべて是正されたことを証明することです。このアプローチは『失敗』から『善管注意義務の履行』へと物語を転換し、稀な事象による金銭的損失を保険でカバーする根拠となります。組織はあらゆる欠陥を追跡するのをやめ、実際に被害をもたらす少数の脆弱性の排除に集中すべきです。

◉ RSS Vulners Blog

Tengu ボットネットは、防御側がそのプロセスを停止させた際に、侵害された Linux デバイスを再起動する

Mirai に由来する脅威である Tengu ボットネットは、防御側がその主要プロセスを停止させた際に、Linux ハードウェアのウォッチドッグを独自に悪用してデバイスの再起動を強制し、二次的な永続化メカニズムがマルウェアを再起動できるようにしています。Nozomi Networks Labs は、この自己防衛機能に加え、25 種類の DDoS 手法、SOCKS5 プロキシ機能、i386、amd64、MIPS、ARM、PowerPC、m68k 向けマルチアーキテクチャペイロードのサポートを特定しました。分析によると、マルウェアは Telnet 認証情報のブルートフォース攻撃によってネットワークに侵入し、更新されたファームウェアと変更されたシステムスクリプトを通じて永続化を維持しています。特定の感染数や被害者は特定されていませんが、報告書はインターネットに公開された Telnet サービスの即時削除と、デフォルトの認証情報の交換を呼びかけ、脅威の軽減を図るよう求めています。