2020年10月20日、Mike Vizard
CISAとFBIは、政府機関または選挙組織に対して、既知の複数の脆弱性に対する連鎖的な攻撃に注意するように警告する共同のセキュリティアドバイザリを発表しました。脆弱性チェーニングとして知られるこのよく悪用されている方法は、1回の侵入で複数の脆弱性を悪用し、後で有効になる可能性があるより致命的なマルウェアをインストールするための主要な作業からセキュリティ部門の目をそらすことを目的としています。
CISAが特定したAPT(持続的標的型攻撃)は、選挙プロセスの一部として採用された支援システムを対象としているようです。CISAは、このようなシステムが侵害されると、実際の選挙制度にマルウェアが侵入する可能性があると警告しています。CISAの報告によると、選挙データの整合性が損なわれたという証拠はまだありません。
この続きは以下をご覧ください
(リンク »)
お問い合わせにつきましては発表元企業までお願いいたします。