C
月内に
米議会の報告書により、中国政府に関連するアクター「Salt Typhoon」が米国の電気通信インフラに浸透し、バックドアを維持しているリスクが明らかになりました
📌 一言でいうと
米議会の報告書により、中国政府に関連するアクター「Salt Typhoon」が米国の電気通信インフラに浸透し、バックドアを維持しているリスクが明らかになりました。また、Samsungのワンクリック乗っ取りやOdysseus RCEなど、複数の深刻な脆弱性と攻撃手法が報告されています。攻撃者は信頼されたデフォルト設定や露出したサーバーを悪用して、効率的に権限昇格やリモートコード実行を行っています。
🔍該当判定
- 社内でSamsung製のスマートフォンやタブレットを業務利用している
- 社内でiCloud(Apple ID)を業務利用している
- 中国系の通信インフラやネットワーク機器を導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 外部に露出しているサーバーの不要なポートを閉鎖し、認証設定を強化すること。 2. Samsung製品を含むデバイスの最新セキュリティパッチを適用すること。 3. 信頼できないソースからのPDFやパッケージの実行を禁止する運用を徹底すること。