C
月内に
米国国務省は、中国の国家安全省(MSS)に関連し、世界中のMicrosoft Exchangeサーバーを標的とした攻撃キャンペーン「HAFNIUM」に関与したと…
📌 一言でいうと
米国国務省は、中国の国家安全省(MSS)に関連し、世界中のMicrosoft Exchangeサーバーを標的とした攻撃キャンペーン「HAFNIUM」に関与したとされる張宇(Zhang Yu)の逮捕につながる情報提供に対し、最大1,000万ドルの懸賞金を提示しました。張宇は上海Firetech Information Science and Technologyのディレクターであり、中国政府のためのハッキング作戦を指揮していたとされています。この動きは、国家主導のサイバー攻撃に対する米国の強い姿勢を示すものです。
🔍該当判定
- 自社で『Microsoft Exchange Server』をオンプレミス(自社サーバー)で運用している
- 2021年頃にMicrosoft Exchange Serverの脆弱性対策(パッチ適用)を後回しにした記憶がある
- Microsoft 365(クラウド版)ではなく、古いバージョンのExchange Serverを使い続けている
上記いずれにも該当しない(例:メールはGmailやMicrosoft 365などのクラウドのみ利用) → 静観でOK
✅該当時の対応
本件は個人の指名手配に関するニュースであり、直接的な技術的対策は不要ですが、HAFNIUMが標的としたMicrosoft Exchangeサーバーの脆弱性管理を継続的に行うことを推奨します。