Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Atlassian Confluence」の既知脆弱性狙う攻撃が6月より増加

おもに3グループが脆弱なサーバを標的に活動していることが判明しており、攻撃グループによってすでに侵害されている環境を、別のグループが奪うケースも観察されている。

ある攻撃グループが「ELFファイル」のペイロードを用いてシェルアクセスを獲得し、コインマイナー「XMRig」を展開したところ、別のグループが同環境に対して攻撃を展開。

シェルスクリプトを実行し、脆弱なサーバに対して「SSH」によるバックドアを設置。競合のコインマイナーを強制終了した上で、みずからの「XMRig」を展開して「cronジョブ」による永続化を図っていた。

(Security NEXT - 2024/09/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「制御システムセキュリティカンファレンス2027」、2月に開催
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
先週注目された記事(2026年8月9日〜2026年8月15日)
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性