ユーザーアカウントの有無を調べるApacheへの攻撃が多発 - IBM ISS報告
IBMインターネットセキュリティシステムズは、9月14日夕方から翌9月15日朝にかけてウェブサーバに対する攻撃の増加を確認したとして注意喚起を行った。
同社によれば、今回の攻撃はApache HTTP Serverを対象とした調査行為で、公開されているユーザーのホームディレクトリを探すことでユーザーアカウントの有無を調べていたと見られている。
具体的な被害は発生していないものの、アカウントが取得された場合、悪用される可能性があるとし、「mod_userdirモジュール」を利用していない場合は無効にしておくよう同社では対策を呼びかけた。
また、マイクロソフトが9月にパッチの提供を開始した「Windows Media Encoder」の脆弱性(MS08-053)についても攻撃を確認しており、今後攻撃が増加するおそれがあるとして、同社では注意喚起を行っている。
(Security NEXT - 2008/09/17 )
ツイート
関連リンク
PR
関連記事
既知脆弱性による「FortiOS」侵害の新手法 - 初期経路封じても被害継続
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ
海外グループ会社にランサム攻撃、情報流出の可能性 - TOPPAN
サイバー攻撃で暗号化被害、情報流出も - 長野県の開発会社
サイバー攻撃でシステム障害、影響を調査 - みちのりHD
サイバー攻撃により障害、影響など調査 - 日本セラミック
基幹システムがランサム被害、リモートデスクトップ経由か - 美容関連商社
ウェブサーバから個人情報が流出したおそれ - 静岡県看護協会
大分のスーパーがランサム被害 - 臨時休業するも翌日再開
第三者がファイルサーバ侵害、データ流出の可能性 - ミネベアミツミ