SCAN Security Alert #3 きわめて危険なサーバは約3万台 20%弱 | ScanNetSecurity
2024.05.02(木)

SCAN Security Alert #3 きわめて危険なサーバは約3万台 20%弱

>> 全体の"90%以上"が古いバージョンのソフトを使用

製品・サービス・業界動向 業界動向
>> 全体の"90%以上"が古いバージョンのソフトを使用

 今回の調査の結果、多くのco.jp サーバが、バージョンの古いサーバアプリケーションを使用していることが判明した。
 これらのサーバは、すでに発見されているセキュリティ上の問題を含むものも少なくない。
 また、古いバージョンのままにしておくことは、管理が甘いという推測を生むことからターゲットにされる可能性がある。


>> 攻撃を受けた場合に乗っ取られやすい、きわめて危険なサーバは約3万台20% 弱

 全体の20% 約3万台のサーバは、きわめて危険な状態にあった。すでに一般に知られている弱点をもっている状態である。弱点および攻撃方法の情報は、簡単に入手できる。そのため、若干の知識があれば、サーバを乗っ取ることが可能と考えられる。

 また、これらのサーバは管理が甘いため、サーバに侵入されていても気が付かない可能性が高い。
 つまり外部の悪意ある第三者が不正なプログラムを仕込んでおいて、表向きは正常なサーバ運営を継続させておいて、裏側でいつでもサーバ上の重要なデータ(企業データ、個人情報など)を盗み出せるようにしておくことも可能である。
 他のサーバに攻撃をかける際の踏み台とされる可能性もある。

 詳細な調査結果およびデータベースについては、3月29日までの間に限定し、有償配布を行っている。くわしくは Scan 編集部まで scan@vagabond.ne.jp 媒体関係者の方向けのデータ提供もしております。お気軽に上記アドレスにお問合せください

※ご注意
 この調査結果は、編集部独自の調査、推定方式に基づくものです。
 内容および内容にもとづいて行った活動について一切の保証・責任を負いません。


《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る