リスクの高い通信隠蔽ソフト「Tor」が約1割の企業で検出、注意を呼びかけ(パロアルトネットワークス) | ScanNetSecurity
2025.11.18(火)

リスクの高い通信隠蔽ソフト「Tor」が約1割の企業で検出、注意を呼びかけ(パロアルトネットワークス)

パロアルトネットワークスは、PC遠隔操作事件で通信ルートを隠蔽する目的で使用されたアプリケーション「Tor」について注意喚起を発表した。220の調査対象のうち22の企業や組織で使用されていることを確認したという。

脆弱性と脅威 脅威動向
パロアルトネットワークス合同会社は10月25日、同社が国内企業や組織を対象に実施したアプリケーション利用分析の調査で、PC遠隔操作事件で通信ルートを隠蔽する目的で使用されたアプリケーション「Tor(The Onion Router)」が、220の調査対象のうち22の企業や組織で使用されていることを確認したとして、注意喚起を発表した。Torを使用すると、通信ルートの追跡が非常に困難になるため、組織内のPCを踏み台とした外部への「なりすまし行為」の可能性や、機密情報の漏えいにも繋がる恐れが懸念されるリスクが高いソフトウェア。

同社では、Torを利用しているユーザがいる可能性があるかどうか、プロキシやURLフィルタリングのログをチェックし、Torのダウンロードサイト(www.torproject.org)がないか確認するよう呼びかけている。また、TCP 9001番ポート宛の通信が特定送信元アドレスから短時間に多く出ていないかチェックする(必ずしも9001番とは限らない)ことや、ハッシュ値のようなドメイン名宛通信が数分の間に複数回連続で特定送信元アドレスから発信されていないかチェックすることも推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  2. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  3. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  4. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop