Windows
 Computer >> コンピューター >  >> システム >> Windows

Microsoftの衝撃的事実――Office 365はマルウェアの温床だったのか?セキュリティ専門性に疑問の声

記事の要点:Office 365でのマルウェア攻撃について、Microsoftは以前から把握していたことが判明。同社はなぜこの問題を見過ごしていたのでしょうか?

最近のあるツイートが大きな論争を巻き起こしました。それは、Microsoftの人気製品であるOffice 365におけるセキュリティの脆弱性を暴く衝撃的な内容でした。世界中で広く利用されているWindows PCとそのサービスが、ユーザーの安全を守るために十分な努力をしていなかったかもしれない――これは私たちにとって驚きの事実です。詳しく見ていきましょう。

サイバーセキュリティ専門家(The Analyst)と元MicrosoftセキュリティアナリストのKevin Beaumont氏は、Office 365が長期間にわたりマルウェアをホストし続けていたと主張しています。Microsoftほどの大企業が、有料サービスで提供されるはずの保護をユーザーに届けられなかったとは、信じがたいことです。

Microsoftのセキュリティ専門性に疑問を投げかけた問題のツイート

すべては、「The Analyst」というハンドルネームを持つTwitterユーザーの怒りのツイートから始まりました。同氏は、MicrosoftがOneDriveやOffice 365からマルウェアを除去できないことを訴え、複数の脅威が検出されたOneDriveのスクリーンショットを公開しました。

The Analystのツイート内容:

#BazarLoader #BazaLoaderが#ランサムウェア、特に医療機関などを標的とする#Contiにつながることは皆さんご存じでしょう?Microsoftが数百ものファイルを「意図的に」ホストしていると知りながら、3日以上も放置している場合、彼らには責任がないのでしょうか?

このツイートによると、BazarLoader(別名BazaLoader)と呼ばれるマルウェアが、医療業界に深刻な被害をもたらすランサムウェア攻撃の背後にあります。このマルウェアがMicrosoftのサービス上でホストされていたとなれば、同社はこれらの攻撃に対して責任を負うべきなのでしょうか。BazarLoaderは、コンピューターに侵入してさらなる攻撃への足掛かりを作る危険なマルウェアとして知られています。

Windowsが大量のランサムウェア攻撃にさらされているのは周知の事実です。OneDriveは、ユーザーへのセキュリティ対策の不備により、新たな標的となりました。この一件は、Office 365やOneDriveといったMicrosoftサービスの利用が本当に安全なのかどうかという疑問を、Windowsユーザーの間に広げることになりました。

さらに追い打ちをかけたのが、元Microsoftセキュリティアナリストによる裏付けのツイートでした。

Kevin Beaumont氏の発言:

面白いことに、MS在籍中に私たちはGoogle DriveへBazarloaderを警告するパイプラインを構築し、リンクを素早く削除できるようにしました(文字通り数分で対応)。ところが今、彼らはMicrosoftインフラに移行しました。パイプラインはあるのに、Officeがファイルを削除できないのです。

この発言は、脆弱性に対するMicrosoftの無関心さに油を注ぐ形となりました。Kevin氏は、Microsoftが以前はGoogle Driveに対してセキュリティ警告を提供していたのに、皮肉にも自社製品であるOffice 365ではそれを行わなかったと指摘しています。これは完全な怠慢だと言えるでしょう。同氏は、OneDriveからマルウェアのリンクを除去できないのであれば、自らをセキュリティの専門家と呼ぶべきではないと明言しています。

この発言は、GoogleやCloudflareなど他のプラットフォームでホストされていた過去のマルウェアとの関連で語られたものです。さらに同氏は、自分のアカウントからマルウェアを削除すること自体が非常に困難であることの証拠を添えて、再度ツイートしました。

Kevin Beaumont氏のツイート:

MSの従業員の皆さんが「報告すればいい」と言いに来る前に、自分たちで削除してみてください。私は試みましたが、惨憺たる結果でした。悪用報告へのMicrosoftの平均反応時間を確認してみてください。ここ10年間、O365のおかげで彼らは世界最高のマルウェアホスターなのです。

この発言は、こうした主張を信じようとしない人々に事実を知らしめるものでした。また同氏は、Windows Defenderがマルウェアに対処できるというMicrosoftの主張も否定しました。つまり、OneDriveは長年にわたり真のマルウェアホスターだったということです。

Microsoftの反応は?

当初、Microsoftは自社サービスの安全性を確約する声明を発表して擁護していました。しかし、研究者たちによる指摘と数百件のマルウェアリンクの提示を受けて、ようやく対応に乗り出しました。報告されたすべてのマルウェアリンクを掲載したウェブサイトが考慮され、公に批判された後、同社はマルウェアリンクの一斉削除を実施しました。ただし、BazarLoaderのマルウェアリンクは現在も毎日のように再出現し続けています。

まとめ

一連の騒動を受け、私たちが期待するのはMicrosoftによるより強固な安全対策です。ユーザーを標的とするマルウェアをサービスから徹底的に除去し、今後はこの種の脆弱性に対して常に目を光らせてほしいものです。そうすることで、Windows PCとMicrosoftサービスを利用する快適さと安心感が取り戻せるはずです。

本記事を通じて、Microsoftがマルウェア攻撃を長年認識しながら、問題が表面化するまで対処を怠っていた実態をご理解いただけたなら幸いです。この記事をより有益なものにするため、皆さまのご意見をお聞かせください。ご提案やコメントは下のコメント欄にてお待ちしております。SNSで記事をシェアして、友人や周囲の方々にも情報を広めていただければ嬉しいです。

あなたからの声をお待ちしています!

私たちはFacebook、Twitter、YouTubeでも情報を発信しています。ご質問やご提案があれば、下のコメント欄でお気軽にお知らせください。解決策とともにお答えいたします。テクノロジーに関する一般的な問題の解決策やヒント・テクニックを定期的に投稿しています。

関連記事:

  • オンラインで履歴書を作成する方法
  • YouTubeイントロ動画の作り方
  • DIYグラフィックデザインに使えるCanva代替ツール ベスト10
  • Canvaで円グラフを作成する方法
  1. ファイルレスマルウェアとは?仕組み・攻撃手法・対策を徹底解説

    マルウェアにはさまざまな種類や脅威レベルが存在します。その中でも特に危険とされるのが「ファイルレスマルウェア(Fileless Malware)」です。 「ファイルレス」という名前から、ファイルが関与しないのにどうやって感染が広がるのかと不思議に思う方も多いでしょう。たとえば、何もファイルをダウンロードしていないのに、どうして自分のPCが乗っ取られてしまうのか――疑問に感じるのは当然です。 ここで、攻撃者の思考に少し踏み込んでみましょう。攻撃者がファイルレスマルウェアを使う理由は以下の通りです。 通常の状況ではアンチウイルスソフトに検知されにくいため(その理由は後述します) 検出対象となるフ

  2. CosmicStrandとは?UEFIファームウェアに潜むマルウェアの脅威を徹底解説

    カスペルスキーの研究者らが、改変されたUEFI(Unified Extensible Firmware Interface)内で「CosmicStrand」と呼ばれるルートキットを発見しました。このファームウェア型マルウェアは、PCの起動時に読み込まれ、OSの起動プロセスを開始します。OSが起動する前に実行される点、そしてハードディスクからではなくマザーボード上のチップから読み込まれる点で、その危険性は非常に高いものです。つまり、一度感染してしまうと、PC本体を廃棄せざるを得ないほど強力なマルウェアなのです。 UEFIマルウェアがもたらす脅威 UEFIファームウェアはハードディスクではなくマ