Loading article…
2008年、米国国防総省がマルウェアに感染した。当時「米軍のコンピューター史上最悪の侵入」と評されたこの攻撃に対する防御策は「バックショット・ヤンキー作戦」と名付けられ、米国サイバーコマンドの創設につながった。[1] [2] [3]
歴史
感染は、外国の諜報機関が作成した悪意のあるコードが入ったUSBフラッシュドライブが、米国中央軍に接続されたラップトップに接続されたときに始まりました。そこから、機密システムと非機密システムの両方に気付かれずに広がりました。[1] [2]
バックショット・ヤンキー作戦
国防総省は、軍のネットワークからagent.btzというワームを駆除するのに 14 か月近くを費やしました。SillyFDC ワームの亜種である Agent.btz には、「コンピューターをスキャンしてデータを探し、バックドアを開き、そのバックドアを通じてリモートのコマンド アンド コントロール サーバーに送信する」機能があります。[5]以前の攻撃で agent.btz を構成する同じコードが使用されていたため、当初は中国またはロシアのハッカーが背後にいると疑われていました。2016 年 12 月、米国 FBI と DHS は共同分析レポートを発行し、その中で Agent.BTZ は 1 つ以上の「ロシアの民間および軍事情報機関 (RIS)」によるものであるとしました。[6]国防総省は、ワームの拡散を阻止するために、USB ドライブを禁止し、Windows の自動実行機能を無効にしました。[5]
参考文献
- ^ ab 「国防総省が重大なサイバー攻撃を確認」。Eweek。2010年8 月 25 日。2010 年 8 月25 日閲覧。
国防総省の高官が、以前は機密扱いだったマルウェア攻撃の詳細を明らかにし、「米軍のコンピューターに対するこれまでで最大の侵害」と宣言した。Foreign Affairs の記事で、国防副長官のウィリアム・J・リン 3 世は、2008 年に外国の諜報機関によって感染したと思われるフラッシュ ドライブが、軍の中央司令部が運営するネットワークに悪意のあるコードをアップロードしたと書いている。...
- ^ ab William J. Lynn III . 「Defending a New Domain」. Foreign Affairs . 2010-08-25閲覧。2008
年、米国防総省は機密の軍事コンピュータ ネットワークで重大な侵害に遭いました。これは中東の基地で米軍のラップトップに感染したフラッシュ ドライブが挿入されたことに端を発します。外国の諜報機関によってそこに置かれたフラッシュ ドライブの悪意のあるコンピュータ コードが、米国中央軍が運営するネットワークにアップロードされました。このコードは機密システムと非機密システムの両方で検知されずに拡散し、事実上デジタル橋頭保となり、そこから外国の管理下にあるサーバーにデータを転送できるようになりました。これはネットワーク管理者にとって最大の恐怖でした。つまり、密かに動作し、作戦計画を未知の敵の手に渡す態勢を整えている不正プログラムです。
- ^ Knowlton, Brian (2010年8月25日). 「軍のコンピュータ攻撃が確認される」.ニューヨークタイムズ. 2010年8月26日閲覧。
- ^ Shachtman, Noah (2008 年 11 月 19 日)。「ワーム攻撃を受け、軍はディスクと USB ドライブを禁止」。Wired。
- ^ ab シャクトマン、ノア。「内部関係者、2008年のペンタゴンハッキングは外国のスパイによる攻撃だったと疑う(更新)」。Wired 。2016年10月4日閲覧。
- ^ NCCIC (2016年12月29日). 「GRIZZLY STEPPE – ロシアの悪意あるサイバー活動」(PDF) . 2023年5月8日閲覧。
さらに読む
- ナカシマ、エレン、ジュリー・テイト(2011 年 12 月 8 日)、「サイバー侵入者が連邦政府の大規模な対応を喚起し、脅威への対処をめぐる議論も巻き起こす」、ワシントン・ポスト、washingtonpost.com 、 2011 年12 月 9 日閲覧、
この記事には、感染の規模、対応の性質、それが引き起こした激しい政策論争など、これまで公表されていなかった情報が含まれており、24 名の現職および元職の米国政府関係者や、この作戦について知るその他の人々へのインタビューに基づいています。
