Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHP脆弱性狙うランサム攻撃「NextCry」が発生

「Nextcloud」の開発チームによると、対象外の環境であったり、多くでアップデートが実施されていたことから、30万あるサーバのうち、被害が生じたのは2件のみで影響は限定的だったとしている。

攻撃者は「Nextcloud」の利用者を明確に狙って攻撃を展開したと見られており、今回の攻撃は「NextCry」と名付けられた。サーバの侵入後に悪意あるPythonスクリプト用いてデータを暗号化していた。

暗号化され、被害を受けたサーバでは、復号を条件に暗号資産(仮想通貨)のBitcoinを用いて、0.025BTCを送信するよう求める脅迫文が残されていた。現地時間11月19日の時点で問題のBitcoinアドレスに対する入金は確認されていないという。

「Nextcloud」を利用している場合に限らず、今後脆弱性への攻撃が展開されることも予想され、影響を受ける環境では、アップデートの実施など早急な対応が求められる。

(Security NEXT - 2019/11/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバでランサム被害を確認、影響など調査 - 八王子中高校
インシデント件数減少、ただしサイト改ざんは倍増
ランサム被害で個人情報流出の可能性 - FA機器開発会社
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
サーバがランサム被害、影響など詳細を調査 - 金子農機
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
先週注目された記事(2026年6月21日〜2026年6月27日)
台湾子会社でランサム被害、影響など調査 - ニデック