モデムの制御サーバにマルウェア - 浜松ケーブルテレビ
浜松ケーブルテレビは、インターネット接続サービスで利用するモデムの制御サーバが侵害されたことを明らかにした。
同社によれば、2022年11月21日20時ごろから同月29日18時半ごろにかけて、同社が同軸インターネットサービスを提供するために利用しているケーブルモデムの制御サーバを侵害されたもの。
11月21日にモデム制御サーバを変更したが、あらたなサーバにおいてセキュリティ上の設定に不備があったという。同月29日に侵害された可能性が判明。ネットワークからサーバを切り離すとともに、翌30日に旧サーバへ切り戻し、更新作業前の状態へと復旧させた。
外部事業者が調査を行ったところ、マルウェア「XorDdos」を用いて外部にDDos攻撃を行っていたことが明らかになったという。
さらに同軸インターネットを利用する顧客最大2万2671件の住所や、契約者の管理に用いている顧客IDなど、サーバ内部に保存されていた情報が外部に流出した可能性があることがわかった。
氏名など契約に関する他個人情報は別サーバで管理しており流出のおそれはないとしている。
(Security NEXT - 2023/02/21 )
ツイート
関連リンク
PR
関連記事
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
海外子会社に不正アクセス、情報流出の可能性 - オカムラ
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
