Kernel.orgのサーバに不正アクセス、システムを改ざんされる(Kernel.org) | ScanNetSecurity
2026.02.03(火)

Kernel.orgのサーバに不正アクセス、システムを改ざんされる(Kernel.org)

Kernel.orgは8月31日(現地時間)、Kernel.orgのインフラにある数台のサーバが不正侵入され、危険にさらされる事態にあったことが判明したと発表した。現在、ソースコードのリポジトリを検証するとともに、インフラ全体のセキュリティ強化を行うとしている。これは8月初

インシデント・事故 インシデント・情報漏えい
Kernel.orgは8月31日(現地時間)、Kernel.orgのインフラにある数台のサーバが不正侵入され、危険にさらされる事態にあったことが判明したと発表した。現在、ソースコードのリポジトリを検証するとともに、インフラ全体のセキュリティ強化を行うとしている。これは8月初め、侵入者がサーバ「Hera」へのroot権限を得てOpenSSHサーバとクライアントを変更、トロイの木馬を起動するファイルをシステムに追加したというもの。

また、ユーザ操作のログが記録されていただけでなく、Exploitコードも仕込まれていたという。なお、root権限を入手した経緯は不明であるが、乗っ取ったユーザの権限を利用した可能性があるとしている。Kernel.orgでは現在、米国と欧州の当局に通知し調査を行うとともに、kernel.orgのすべてを再インストールする。また、Linuxカーネル内の各ファイルはハッシュ値を計算して安全を確認するという。
(吉澤亨史)

http://kernel.org/#news

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  3. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  4. サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

    サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

  5. 過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

    過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

ランキングをもっと見る
PageTop