Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHP脆弱性狙うランサム攻撃「NextCry」が発生

「Nextcloud」の開発チームによると、対象外の環境であったり、多くでアップデートが実施されていたことから、30万あるサーバのうち、被害が生じたのは2件のみで影響は限定的だったとしている。

攻撃者は「Nextcloud」の利用者を明確に狙って攻撃を展開したと見られており、今回の攻撃は「NextCry」と名付けられた。サーバの侵入後に悪意あるPythonスクリプト用いてデータを暗号化していた。

暗号化され、被害を受けたサーバでは、復号を条件に暗号資産(仮想通貨)のBitcoinを用いて、0.025BTCを送信するよう求める脅迫文が残されていた。現地時間11月19日の時点で問題のBitcoinアドレスに対する入金は確認されていないという。

「Nextcloud」を利用している場合に限らず、今後脆弱性への攻撃が展開されることも予想され、影響を受ける環境では、アップデートの実施など早急な対応が求められる。

(Security NEXT - 2019/11/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外グループ会社でランサム被害、詳細は調査中 - 山一電機
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山