JPCERT/CCから国内サイトがDDos攻撃の踏み台にされる可能性の警告 | ScanNetSecurity
2024.05.02(木)

JPCERT/CCから国内サイトがDDos攻撃の踏み台にされる可能性の警告

 JPCERT/CCから、日本国内のサイトが Distributed DoS(分散型サービス運用妨害、DDoS)攻撃の踏み台として利用される可能性があるとの警告が、27日配信された。
 今回の警告では、複数のサイトから管理者権限の盗用が行われ、DDoSのクライアントプログラムをインストー

製品・サービス・業界動向 業界動向
 JPCERT/CCから、日本国内のサイトが Distributed DoS(分散型サービス運用妨害、DDoS)攻撃の踏み台として利用される可能性があるとの警告が、27日配信された。
 今回の警告では、複数のサイトから管理者権限の盗用が行われ、DDoSのクライアントプログラムをインストールされているとの情報が公表されている。

 これに関連して、BIND8.2.3 以前の(8.2.3 beta を含む) のセキュリティ・ホールをついた管理者権限の盗用の危険性について触れ、BINDのバージョンアップを推奨している。

JPCERT/CCのweb
http://www.jpcert.or.jp/

コンピュータセキュリティインシデントへの対応
http://www.jpcert.or.jp/ed/2000/ed000007.txt

サービス運用妨害攻撃に対する防衛
http://www.jpcert.or.jp/ed/2000/ed000008.txt

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る