狙われる中小企業、台湾の被害事例を紹介(トレンドマイクロ) | ScanNetSecurity
2024.04.20(土)

狙われる中小企業、台湾の被害事例を紹介(トレンドマイクロ)

トレンドマイクロ社は日、台湾の中小企業がどのような攻撃を受けているのか、また事例から他の企業は何を学べるのかをブログで解説している。

脆弱性と脅威 脅威動向
攻撃の時系列
攻撃の時系列 全 2 枚 拡大写真
トレンドマイクロ株式会社は7月26日、台湾の中小企業がどのような攻撃を受けているのか、また事例から他の企業は何を学べるのかをブログで解説している。台湾の多くの中小企業は、適切なセキュリティ保護の意識が低いまま、独自のネットワーク内からWebサーバを使用している。事業の経営を最優先としていることが、攻撃の格好の的となるセキュリティ上危ういサーバ状況を作り出しているという。

トレンドマイクロは5月30日、DoS攻撃を受けた匿名企業(企業A)から調査の依頼を受けた。しかし同社が確認したのはまったく別の問題であった。企業Aのサーバはすでに改ざんされている状態で、この企業のActive Directory(AD)のサーバをも制御できる状態になっていた。この改ざんにはWebサーバ上の脆弱性が利用されていた。そして、少なくとも2者の異なる攻撃者から攻撃されていたことも確認できた。そのひとつの攻撃は4月24日以前、もうひとつはそれ以降に仕掛けられていた。

多くの企業では、単純にコンピュータを再インストールして修復し、通常業務へと戻るが、これでは問題の根源である脆弱性と危険にさらされたWebサーバの対策が行われず、攻撃者はいとも簡単に侵入し何度も標的のネットワークへバックドア型不正プログラムを仕掛けることができる。今回の事例では、ユーザのアバターとしてアップロードされた画像が、Webサーバを制御するスクリプトを挿入するのに使われていた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  7. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  8. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  9. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  10. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

ランキングをもっと見る