「Atlassian Confluence」の既知脆弱性狙う攻撃が6月より増加
おもに3グループが脆弱なサーバを標的に活動していることが判明しており、攻撃グループによってすでに侵害されている環境を、別のグループが奪うケースも観察されている。
ある攻撃グループが「ELFファイル」のペイロードを用いてシェルアクセスを獲得し、コインマイナー「XMRig」を展開したところ、別のグループが同環境に対して攻撃を展開。
シェルスクリプトを実行し、脆弱なサーバに対して「SSH」によるバックドアを設置。競合のコインマイナーを強制終了した上で、みずからの「XMRig」を展開して「cronジョブ」による永続化を図っていた。
(Security NEXT - 2024/09/02 )
ツイート
PR
関連記事
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ

