ハッキング事件の起きたSolarWindsサーバーでは「solarwinds123」というパスワードが使用されていた
SolarWinds製の更新プログラムを悪用する形で、現在も米政府やMicrosoft、シスコシステムズなどに影響を与えている大規模攻撃。この攻撃をめぐって米国では2月26日に公聴会が開かれた。公聴会にはSolarWindsの現CEOであるSudhakar Ramakrishna氏、前CEOのKevin B. Thompson氏、Microsoft プレジデントのBrad Smith氏、FireEye CEOのKevin Mandia氏が参加した(下院監視・改革委員会、CNET、MUO、GIGAZINE、ZENet)。Rashida Tlaib議員はSolarWindsの幹部に対して、SolarWindsのサーバーの一部が「solarwinds123」などのパスワードで保護されていたと報じられていた件について問いただした。これに対して前CEOのThompson氏は、インターンがパスワードを設定していた部分が、外部のセキュリティ研究者に発見されたとして事実であったことを認めた。このセキュリティ研究者は、2019年にSolarWindsに対して事前に警告を行っていたが、それでもSolarWinds側は問題のパスワードを更新していなかったと報じられている。
先の公聴会ではThompson氏はインターンの責任であるかのように発言したが、インターンにこうした重要なサーバーのパスワード設定を任せた点は額面通りには信じられないとMUOの記事では指摘している。このパスワードは2017年に設定されていたという。会社が3年以上前に設定されたパスワードをまったく精査していなかったことも問題視している。
すべて読む
| セキュリティセクション
| セキュリティ
| マイクロソフト
| アメリカ合衆国
| 情報漏洩
|
関連ストーリー:
Microsoft、SolarWindsの悪用攻撃によりソースコードを閲覧される
2021年01月05日
マイクロソフト、SolarWinds OrionをDefender Antivirusでブロックへ。大規模サイバー攻撃に利用されたバージョン
2020年12月17日
APT29と見られる組織が米財務省などのメールを傍受。アップデートを改ざんして侵入か
2020年12月14日

headless 曰く、
最大900℃の高温域でもセラミックスやガラスなどと同レベルの膨張率を持つ合金が開発されたそうだ。鋳造や鍛造、圧延、伸線といった成形加工や切削や研磨などの後加工も可能であるという(
東京大学が学校内用に新型コロナウイルスの感染対策アプリを開発したそうだ。その名も「MOCHA(モカ)」。アプリをダウンロードすると、教室内に設置された機器と連動、部屋が定員に対してどの程度の混雑状況かを把握することができるという。本人が同意すればという条件はあるものの、個人を特定しない形で接触した可能性がある人に通知も可能であるとのこと。教職員と学生のおよそ2000人が利用しているそうだ(
中国で地下鉄の工事中に爆発が発生、その破片が四川省成都市の空港に駐機していたプライベートジェットにぶつかるという事件があったそうだ。被害に遭ったのは
headless 曰く、
あるAnonymous Coward 曰く、
総務省は26日に開催した「スイッチング円滑化タスクフォース(第5回)」のなかで、eSIMの普及促進、SIMロック解除の一層の推進、キャリアメールの「持ち運び」の実現、MNP手続のワンストップ化といった方針を示した。この中でもキャリアメールの持ち運びが注目を集めているようだ(
日本でもお手製モルカーがYouTubeにあふれ、
トヨタが自社のMIRAIなどに搭載されている燃料電池(FC)システムを外販することを発表した。燃料電池(FC)システムをモジュール化したことで、トラック・バス・鉄道・船舶などのモビリティや定置式発電機などにも活用できるとしている。販売は2021年春以降に行われる予定(