世界の対応で分かる、Log4jの脅威の深刻さ

サイバーセーフティ審査委員会によれば、Log4jは最も衝撃的なセキュリティ脅威の一つであり、将来にわたって影響が残るという。

 米国のCSRB(サイバーセーフティ委員会)2人の主要メンバーは2022年8月10日、ラスベガスで開催されたBlack Hat USAカンファレンスでLog4j脆弱(ぜいじゃく)性の初回調査を賞賛した。

 CSRBの議長であるロバート・シルバーズ氏(国土安全保障省の戦略、政策、計画担当次官)は、「Log4jは委員会が2022年2月に実施した最初の調査テーマとして適していた」と述べる。Log4jは、2021年12月に公開されたばかりのインシデントで、多くの関係者、特にオープンソースコミュニティーに大きな影響を与えた。

 委員会は、約80にのぼる世界各国のさまざまな利害関係者から協力を得た。伝統的な西側の同盟国から中華人民共和国の政府関係者に至るまで、複数の外国政府からの情報が含まれる。シルバーズ氏は、「官民がLog4jの調査に対して驚くべきレベルでコミットした」と述べている。

まだまだ続く「Log4j」の恐怖

 DHS(国土安全保障省)が2022年2月に設立したCSRBは(注1)、国家のサイバーセキュリティインフラを強化し、相次ぐサイバー攻撃から身を守るためのバイデン政権肝入りの組織だ。2020年のSolarWindsのサプライチェーン攻撃、2021年5月のColonial Pipelineに対するランサムウェア攻撃といった大規模な攻撃に対処した。

印刷する
SNSでシェア

Cybersecurity Dive

米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー