Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバが不正アクセスの踏み台被害に - Hoster-JP

Hoster-JPは、同社サーバが不正アクセスを受け、他サーバへ攻撃する際の踏み台に悪用されたことを明らかにした。

3月に入ってから同社が管理するサーバが外部から攻撃を受けたもの。同社ではサーバを停止し、原因を調べたところ、サーバを利用する顧客の設定においてプロキシサーバが有効となっていたことが判明した。

同社は初期設定でプロキシサーバ機能を停止しているが、顧客が同社サーバへ環境を移行した際、プロキシの設定が引き継がれ、有効になったと見られている。

同社では今回の事態を受け、セキュリティ対策状況の確認を実施するほか、顧客向けにシステム構築時のセキュリティガイドラインやサポート体制を強化するなど、再発防止に取り組むという。

(Security NEXT - 2009/03/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

日米豪など8カ国が共同署名 - 中国関与の「APT40」へ対抗
千葉大が迷惑メールの踏み台に - ホスティング事業者の通知で発覚
セミナー事務局のメルアカからスパム送信、原因を調査 - 広島県
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
Barracuda ESGの侵害、中国関与か - スパム装いゼロデイ攻撃を隠蔽