工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第10回「管理者用メニュー」 | ScanNetSecurity
2024.04.19(金)

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第10回「管理者用メニュー」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

特集 フィクション
>>第 1 回から読む

「マガジン発行のための管理者用メニューってのがある。そこがくせ者だ。管理者用メニューは、手抜きされてることが多いんだ。個人情報を登録した利用者しか使わないからな。利用者が攻撃してくる可能性は低いと思ってるんだろう。でも、そうじゃない。攻撃される可能性があるんだ」

管理者用メニューというのは、昔からよく狙われる箇所だ。

ウイルスやフィッシング詐欺などの大量無差別攻撃では、管理用メニューが対象になることは少ないので、一般的な認知度は低い。その一方で、高度なスピア型攻撃の対象になるほど攻撃に必要な技術的難易度もない。ほどほどの難易度で、ほどほどの攻撃対象の数がある。ほどほどの成果をねらう犯人には、ねらいやすいターゲットといえるだろう。最近では、アクセス解析経由での攻撃があった。

「しかし、管理者用メニューでできることは限られています。いったいどうやって攻撃するんですか? あまり現実的には思えないんですが」

相沢は真面目な顔で反論してきた。ほんとにこういうヤツは面倒だ。無知なら無知らしく、黙って話を聞いてりゃいいのにどうでもいいとこに突っ込んでくる。

「あんた、今、なにも考えないで発言しただろ。あんたみたいのを…」

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  9. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  10. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

ランキングをもっと見る