「NoSQL DB」の探索行為が増加 - データ窃取に注意を
こうした状況を受けて、同庁が他のNoSQLデータベースの管理システムが使用するデフォルトポートへのアクセス状況についても調査を行ったところ、「Redis」で使用するTCP 6379番ポートや、「memcached」で使用するTCP 11211番ポートに対するアクセスも1月中旬より高い水準で推移していることが判明。情報収集を試みる問い合わせも実際にあったという。
こうしたアクセスは、「MongoDB」と同様にセキュリティ関連の非営利組織や、検索サイト、ザールランド大学など大半を占めるものの、目的や背景がわからないアクセスも含まれていた。
同庁では、データベースに対して外部からのアクセスを制限したり、暗号化した通信による認証を実施するなど、あらためて適切に運用するよう注意を呼びかけている。
(Security NEXT - 2015/03/30 )
ツイート
関連リンク
PR
関連記事
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
県立高で検定試験の解答用紙が所在不明に - 群馬県
ウェブメールに対する攻撃試行を観測 - 成功は確認されず
高校で生徒の個人情報含む教務手帳が所在不明 - 東京都
中学校で答案データが保存されたメディアを紛失 - 東久留米市
県立高で施錠管理の住民票記載事項証明書が所在不明 - 香川県
工事委託先が資料紛失、帰社途中に気づく - 東京都
臨時業務用PC2台を紛失、リース返却時に判明 - 栃木県
複数の歴史公文書が所在不明、不要文書と一緒に廃棄か - 大阪市