記事詳細

「サイバーリスクを経営判断に変える」セキュリティ情報メディア

偽のUSBデバイスで Windows管理権限を奪取される脅威
インシデント速報 読了 2 分

偽のUSBデバイスで Windows管理権限を奪取される脅威

アバター画像

secure-clip_編集担当

ライター


この記事のポイント

  1. Windowsの自動インストール機能を悪用し、偽のUSBデバイスから管理権限を奪取される攻撃が確認された
  2. 一度成功すればシステム全体を支配され、データ盗難やマルウェア感染に繋がる重大なリスク
  3. USB接続時の自動実行制限や、信頼できるデバイスの管理ポリシー導入が必須

セキュリティ研究者が「Plug and Pwn」と呼ぶ新しい攻撃手法を発表しました。攻撃者が細工したUSBデバイスをパソコンに接続すると、Windows標準のプラグ・アンド・プレイ機能が自動的に脆弱なドライバソフトをインストール。その後、管理者権限(SYSTEM権限)を乗っ取られます。一旦システムを支配されると、機密データの流出やランサムウェア感染など、深刻な被害に発展します。会社支給のパソコンはもちろん、持ち込みデバイスがある環境ほど危険です。

よくある質問

従業員が個人のUSBを社内パソコンに接続したら、この攻撃の対象になりますか?
はい。攻撃者が用意した細工済みUSBを誰かが接続すれば、自動的に脆弱なソフトがインストールされ被害を受けます。USB接続のルール化が重要です。
既に感染している場合、どのような被害が想定されますか?
顧客情報や財務データの盗難、ランサムウェアによるシステム停止、他システムへの横展開など多段階の被害が起こります。早急なセキュリティ診断が必要です。
今すぐ実施できる対策は何ですか?
①USB自動実行の無効化、②未認可デバイスの接続禁止ポリシー、③従業員教育の強化、④定期的なセキュリティアップデートの適用が効果的です。
情報源:BleepingComputer
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。

関連トピック