| 会社種別 | 公開会社 |
|---|---|
| 業界 | コンピュータとネットワークのセキュリティ |
| 本部 | メリーランド州フルトン |
| 親 | シスコシステムズ株式会社 |
| Webサイト | https://talosintelligence.com/ |
Cisco Talos、またはCisco Talos Intelligence Groupは、メリーランド州フルトンに拠点を置くサイバーセキュリティ技術および情報セキュリティ企業です。[1] Cisco Systems Inc.の一部門です。Talosの脅威インテリジェンスは、マルウェア検出および防止システムを含むCisco Secure [2]製品とサービスに活かされています。Talosは、 Snort侵入防止システムやClamAV [3]ウイルス対策エンジンなど、独自のオープンソース製品を通じて、カスタマイズ可能な防御技術とテクニックをCiscoの顧客とインターネットユーザーに提供しています。
同社は、2018年のVPNFilter無線ルーターマルウェア攻撃[4]や2017年の広範囲に及んだCCleanerサプライチェーン攻撃[5]など、いくつかの注目を集めたサイバーセキュリティ調査に関与していることで知られています。
歴史
Sourcefire は、Snort 侵入防止システムの開発者であるMartin Roeschによって 2001 年に設立されました。Sourcefire は、「Sourcefire 3D System」として知られる Snort のオリジナル商用バージョンを開発し、これが後にネットワーク セキュリティ製品の Firepower 製品ラインとなりました。同社の本社は米国メリーランド州コロンビアにあり、世界中にオフィスがあります。
2013年7月23日、シスコシステムズはSourcefireを27億ドルで買収する正式契約を発表しました。[6]シスコはSourcefireを買収した後、Sourcefire脆弱性調査チーム(Sourcefire VRT)、シスコの脅威調査、分析、コミュニケーション(TRAC)チーム、セキュリティアプリケーション(SecApps)を統合し、2014年8月にCisco Talosを設立しました。現在、TalosはCisco Secure傘下にあり、Cisco Talos Incident Response(Talos IR)チームを運営しています。[7]
2014年、シスコ タロスは、サイバー脅威アライアンスの共同設立に協力しました。サイバー脅威アライアンスは、サイバーセキュリティ組織間の連携を促進し、メンバー間でサイバー脅威インテリジェンス[9]を共有することで、「より良い結果」のためにサイバーセキュリティを向上させることを目標とする非営利団体です。 [8] 2022年現在、この組織にはフォーティネット、チェックポイント、パロアルトネットワークス、シマンテックなど40社を超えるメンバーが参加しています。[ 10]
2019年、シスコ セキュリティ インシデント レスポンス サービス グループは、Talos との新たなパートナーシップを発表し、[11] Cisco Talos Incident Response (Talos IR) となりました。[12] Talos IR の設立以来、同グループは IDC の 2021 MarketScape のワールドワイド インシデント レディネス サービス部門でリーダーに選出されました[13] (文書番号 US46741420、2021 年 11 月)。Talos IR は、2022 年 5 月にドイツ連邦情報技術セキュリティ局(BSI) の APT (Advanced Persistent Threat) 対応サービス プロバイダー リスト の承認ベンダーにも追加されました。
脅威調査
Talosは、さまざまな手段を通じて、最新のサイバーセキュリティの脅威、マルウェア、脅威アクターに関するデータを定期的に収集しています。その情報は、Cisco Secure Cloud [14]やCisco Secure Endpoint [15]などのCisco Secure製品に活用されています。
FBIと米国サイバーセキュリティ・インフラセキュリティ庁は、家庭用無線ルーターを乗っ取る可能性のあるVPNFilterマルウェア、BlackCatランサムウェアグループ[16] 、 Microsoft WindowsのPrintNightmare脆弱性[17]の積極的な悪用、VPNFilterのいとこであるルーターマルウェアなど、いくつかの主要なセキュリティ研究のブレークスルーをTalosに帰しています。
2017年、Talosはウクライナの税務ソフトウェア[19] MeDocのアップデートを装ったNyetya [18](または「NotPetya 」)と呼ばれるマルウェアを発見しました。Nyetyaは当初、多国籍企業を狙ったランサムウェア攻撃であると考えられていました。しかし、Talosは、この攻撃が意図的にデータを破壊し、ウクライナを標的にするように設計されていることを発見した最初の脅威研究グループの1つでした。
2018年5月、Talosは米国のFBIと協力して、VPNFilterとして知られるワイヤレスルーターマルウェアの存在を明らかにした[ 20]。最初の開示の時点で、Talosは、54か国で最大50万台のネットワークデバイス[21] 、主に消費者向けインターネットルーターがすでにこのマルウェアに感染していると述べた。[22] VPNFilterは基本的に、脅威アクターがいつでも引き、デバイスを使用不能にすることができる「キルスイッチ」として機能した。FBIは、マルウェアから保護するために、影響を受けるルーターのユーザーに対してデバイスを工場出荷時設定にリセットするように警告[23]を発表した。米国の法執行機関は最終的にVPNFilterに関連するボットネットを押収し、一部の消費者向けルーターにバックドアを仕掛けた。Cyclops Blinkとして知られるVPNFilterの亜種は、ロシアの侵攻後、2022年にウクライナで再び出現した[24]。
その年の後半、Talos は韓国の平昌冬季オリンピックに対する大規模なサイバー攻撃に対応した。最終的に「オリンピック デストロイヤー」と呼ばれるようになったこの攻撃では、攻撃者が開会式で会場内で使用されたコンピューターを完全に消去して使用不能にしようとしていたことが判明した。このサイバー攻撃により、開会式前日にオリンピックの公式 Web サイトが混乱し、出席者はサイトにアクセスできず、オリンピック イベントのチケットを印刷することもできなかった。平昌オリンピック スタジアムのWi-Fiも数時間機能しなくなった後、正常に戻った。多くのメディアが攻撃はロシアの脅威アクターによるものだと報じたが、Talos は、この主張には疑問が多すぎて攻撃が確信を持って帰属するとはできないと述べた。Talos はその後、他のオリンピックのサイバーセキュリティにも取り組んでいる。
Talosは、2022年のロシア・ウクライナ戦争中にウクライナのネットワーク保護に深く関わってきました。同社は2022年3月初旬、ウクライナの重要な顧客のために24時間365日セキュリティ製品を直接運用していると発表しました。当時、シスコの500人以上の従業員が、Talosが対応するためのオープンソースインテリジェンスの収集に協力していました。Talosの研究者は、受け取ったインテリジェンスに基づいて、ウクライナ固有の保護も作成しました。同社はまた、ロシアの侵攻中にウクライナを標的とした多数のサイバー攻撃についても記事を書いています。これには、数え切れないほどのスパムキャンペーンやワイパーマルウェアファミリーが含まれます。
脆弱性調査
Cisco Talosには、ICSやIoTシステムなどのプラットフォームを含むコンピュータのオペレーティングシステム、ソフトウェア、ハードウェアにおける優先度の高いセキュリティ脆弱性[25]を特定する脆弱性調査チームがあります。このチームはベンダーと協力して、年間200件以上の脆弱性を公開し、修正しています。
参考文献
- ^ 「Cisco Talos Intelligence Group | LinkedIn」www.linkedin.com . 2024年1月10日閲覧。
- ^ 「 Cisco Secure 製品およびソリューション」 。Cisco。2022年 8 月 10 日閲覧。
- ^ 「ClamAVNet」www.clamav.net . 2022年8月10日閲覧。
- ^ Largent, William (2018年5月23日). 「新たなVPNFilterマルウェアは、世界中で少なくとも50万台のネットワークデバイスを標的にしている」。2022年8月10日閲覧。
- ^ Brumaghin, Edmund (2017年9月18日). 「CCleanup: 膨大な数のマシンが危険にさらされている」2022年8月10日閲覧。
- ^ 「シスコ、27億ドルでSourcefireを買収することに合意」Bloomberg.com 2013年7月23日2022年8月10日閲覧。
- ^ 「Cisco Talos Incident Response || Cisco Talos Intelligence Group - 包括的な脅威インテリジェンス」talosintelligence.com . 2022年8月10日閲覧。
- ^ Holseberg, Kate. 「Home」.サイバー脅威アライアンス. 2022年8月10日閲覧。
- ^ 「サイバー脅威アライアンス」。サイバー脅威アライアンス。 2022年8月10日閲覧。
- ^ Holseberg, Kate. 「メンバーシップ」。サイバー脅威アライアンス。2022年8月10日閲覧。
- ^ Munshaw, Jon (2019年11月5日). 「TalosとCisco Incident Responseが協力し、これまで以上に強力な保護を提供」。2022年8月10日閲覧。
- ^ 「Cisco Talos Incident Response || Cisco Talos Intelligence Group - 包括的な脅威インテリジェンス」talosintelligence.com . 2022年8月10日閲覧。
- ^ idcdocserv.com https://idcdocserv.com/US46741420e_Cisco . 2022年8月10日閲覧。
{{cite web}}:欠落または空|title=(ヘルプ) - ^ 「Cisco Security Cloud: オープンな統合プラットフォーム」。Cisco 。 2022年8月10日閲覧。
- ^ 「Cisco Secure Endpoint(旧称 AMP for Endpoints)」。Cisco 。2022年8月10日閲覧。
- ^ 「FBI:Rustプログラミング言語で書かれたこのランサムウェアは、少なくとも60のターゲットを攻撃した」ZDNet 。 2022年8月10日閲覧。
- ^ 「ロシア国家支援のサイバー攻撃者がデフォルトのMFAプロトコルで誤って構成されたネットワークにアクセス | CISA」www.cisa.gov。2022年3月15日。 2022年8月10日閲覧。
- ^ Alexander Chiu (2017年6月27日). 「新たなランサムウェアの亜種「Nyetya」が世界中のシステムを侵害」 . 2022年8月10日閲覧。
- ^ Biasini, Nick (2017年7月5日). 「The MeDoc Connection」 . 2022年8月10日閲覧。
- ^ 「司法省、感染したルーターとネットワークストレージデバイスからなるAdvanced Persistent Threat 28ボットネットを阻止するための措置を発表」www.justice.gov 2018年5月23日2022年8月10日閲覧。
- ^ Largent, William (2018年5月23日). 「新たなVPNFilterマルウェアは、世界中で少なくとも50万台のネットワークデバイスを標的にしている」。2022年8月10日閲覧。
- ^ 「Talos、主にウクライナの50万台のIoTデバイスを攻撃する新しいVPNFilterマルウェアを発見」ZDNet 。 2022年8月10日閲覧。
- ^ Limer, Eric (2018-05-30). 「ルーターを再起動してください。ただし、それだけではありません」。Popular Mechanics 。 2022年8月10日閲覧。
- ^ Malhotra, Asheer (2022年3月24日). 「脅威アドバイザリ: DoubleZero」 . 2022年8月10日閲覧。
- ^ 「ゼロデイ脆弱性と公開された脆弱性レポート || Cisco Talos Intelligence Group - 包括的な脅威インテリジェンス」www.talosintelligence.com 。 2022年8月10日閲覧。
