「Atlassian Confluence」の既知脆弱性狙う攻撃が6月より増加
おもに3グループが脆弱なサーバを標的に活動していることが判明しており、攻撃グループによってすでに侵害されている環境を、別のグループが奪うケースも観察されている。
ある攻撃グループが「ELFファイル」のペイロードを用いてシェルアクセスを獲得し、コインマイナー「XMRig」を展開したところ、別のグループが同環境に対して攻撃を展開。
シェルスクリプトを実行し、脆弱なサーバに対して「SSH」によるバックドアを設置。競合のコインマイナーを強制終了した上で、みずからの「XMRig」を展開して「cronジョブ」による永続化を図っていた。
(Security NEXT - 2024/09/02 )
ツイート
PR
関連記事
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
メール誤送信で婚活イベント参加者のメアドが流出 - 鹿児島市
引越し見積もりシステムで個人情報流出の可能性 - アットホーム

