PW管理甘いサーバ狙うランサム、直接ログインして暗号化 - IPAに被害相談
外部からアクセスできるサーバ内のファイルが、ランサムウェアによって暗号化される被害が発生している。パスワードの甘さからログインされ、ランサムウェアに感染させられたと見られている。
攻撃者が不正アクセスによりランサムウェアを実行(図:IPA)
注意喚起を行った情報処理推進機構(IPA)によれば、問題のランサムウェアによる被害は、2017年1月ごろから寄せられているという。
従来より、ランサムウェアへ感染した端末からアクセス可能なサーバについても、暗号化を試みるランサムウェアが確認されているが、異なる手口と見られている。
被害が生じた環境の特徴を見ると、外部からアクセスできるサーバ上で発生。サーバのアカウントで脆弱なパスワードを使用していたり、不審なユーザーによるログインの痕跡や、ログインへ失敗した大量のログが残存していた。
(Security NEXT - 2017/04/28 )
ツイート
関連リンク
PR
関連記事
Zyxel製ファイアウォールに対する脆弱性攻撃に注意 - ランサムの標的に
ランサム被害で個人情報流出の可能性、調査を継続 - AIS
業務管理システムでランサム被害、詳細を調査 - 日本電気協会
サーバがランサム被害、詳細を調査 - 海運システム開発会社
ランサム被害でサーバのデータを暗号化 - 仏具販売会社
先週注目された記事(2024年11月3日〜2024年11月9日)
ウェブホスト管理ツール「CyberPanel」に脆弱性 - ランサムウェアが悪用
学外からアクセスできる業務PCがランサムの標的に - 東北学院大
事前対策や監視を組み合わせた「ランサムウェア対応支援サービス」
先週注目された記事(2024年10月27日〜2024年11月2日)