JPCERT/CCがサーバのセキュリティ設定見直しを呼びかけ - 国内に踏み台が多数存在
同センターのインターネット定点観測システムでも同ポートに対するスキャンニングの急増を2010年7月ごろより観測しており、約8割がこうした攻撃によるものだという。同センターでは、12月にオープンソースのIP-PBXサーバ「Asterlisk」利用者へ注意喚起を行っている。
同センターが不正に設置されたプログラムを調査したところ、脆弱性検証ツールが改造され、攻撃者へ収集した情報を送信するようプログラムされていた。UnixやLinux環境で動作している可能性がある。
侵入を受けたサーバもLinuxサーバだった。設置されていたファイルパスは「 /.old/aloha」で、同センターはプログラムが設置されていないか確認を求めている。
(Security NEXT - 2011/02/08 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年7月19日〜2026年7月25日)
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
メルアカに不正アクセス、スパムの踏み台に - 鹿児島市の総合病院
従業員メールアカウントがスパムの踏み台に - 河合楽器グループ会社
フィリピン食品通販サイトのInstagramアカウントが乗っ取り被害
【特別企画】診断項目数だけでは選べない!? 知っておきたい「脆弱性診断サービス」選びのコツ

