Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windows経由でIoT機器に感染広げるボットネット - 標的は「Minecraft」

同社は、クラッキングツールがマルウェアの感染源となるおそれがあるとして、組織内部で利用されていないか確認するようあらためて注意を喚起。マルウェア対策やネットワークにおける異常なアクセスの検知など、セキュリティ対策を呼びかけている。

また今回のケースでは、Windowsよりマルウェアが駆除されても、管理が甘いIoT機器に拡散したマルウェアがそのまま残存し、ボットネットとして活動し続けるおそれがあると問題を指摘。

IoTデバイスにおいて、最新のファームウェアやパッチを適用し、初期設定のパスワードをより堅牢なものへ変更する、SSH接続など外部からのアクセスについても制限をかけるなど、セキュリティ対策を徹底するよう呼びかけている。

(Security NEXT - 2022/12/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

高校で生徒の進路希望先を記載した一覧表を紛失 - 三重県
「PowerDNS Recursor」の特定バージョンにDoS脆弱性
「イオンカード」装うフィッシング - 利用明細や取引制限など偽装
メール誤送信で歴史ツアー参加者のメアド流出 - 横須賀市観光協会
介護保険の高額合算療養費申請書約2500件を紛失 - 横浜市
サーバがランサム感染、個人情報流出の可能性 - 豊島
「VMware Avi Load Balancer」に認証情報漏洩など複数脆弱性
「WordPress」向けソーシャルログイン用プラグインに脆弱性 - パッチ未提供
Google、ブラウザ「Chrome」のセキュリティアップデートを公開
建築工事費調査で別人の調査票を重複して誤封入 - 国交省