ハッキングされたサーバー7万台以上のアクセス情報を取引、闇フォーラム「xDedic」の実態を公開(カスペルスキー) | ScanNetSecurity
2026.01.03(土)

ハッキングされたサーバー7万台以上のアクセス情報を取引、闇フォーラム「xDedic」の実態を公開(カスペルスキー)

 カスペルスキーは16日、ハッキングされたサーバー7万台以上のアクセス情報が取引されている闇フォーラム「xDedic」の実態を明らかにした。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
カスペルスキー、闇フォーラムの実態と対抗策を公開
カスペルスキー、闇フォーラムの実態と対抗策を公開 全 1 枚 拡大写真
 カスペルスキーは16日、ハッキングされたサーバー7万台以上のアクセス情報が取引されている闇フォーラム「xDedic」の実態を明らかにした。

 Kaspersky Lab調査分析チームの調査によると、会員制の闇フォーラム「xDedic」内の販売リストには、今年5月時点で416の売り手による70,624台のリモートデスクトッププロトコル(RDP)サーバーの情報があり、サーバーの所在国は173に及んでいたという。

 サーバーの所有者を見ていくと、政府機関ネットワーク、企業、大学から、ゲームサイト、賭博サイト、出会い系サイト、オンラインショッピング、オンラインバンキングなど一般ユーザーにも身近なサイトのサーバーまで、かなり多岐にわたっていたという。

 「xDedic」は2014年から活動が確認されており、運営はロシア語話者のグループによるものと見られている。フォーラムの会員は最低価格1台6ドルでサーバー内のあらゆるデータにアクセスでき、標的型攻撃、マルウェア感染、DDoS、フィッシング、ソーシャルエンジニアリング、アドウェア攻撃など、ほかの攻撃を仕掛けるための踏み台としても利用できるという。

 サーバー所在国のトップ10は、ブラジル、中国、ロシア、インド、スペイン、イタリア、フランス、オーストラリア、南アフリカ、マレーシアの順になっており、日本は33番目にランクされている。

 サーバー所有者は攻撃にあったことすら気づかないケースが多く、同社では、今回の実態調査を受け、こうした脅威に備える対抗策も合わせて公開している。

・ITインフラを保護する包括的な多層防御アプローチの一環として、堅牢なセキュリティソリューションを導入する
・サーバー認証プロセスで、強力なパスワードの使用を義務付ける
・継続的なパッチ管理プロセスを実施する
・ITインフラの定期的なセキュリティ監査を導入する
・新たな脅威を継続的に組織内に知らせ、それを犯罪者側の視点でリスクレベルの評価に役立てることができる脅威インテリジェンスサービスへの投資を検討する

カスペルスキー、闇フォーラムの実態と対抗策を公開

《防犯システム取材班/小池明@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  3. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  4. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  5. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

ランキングをもっと見る
PageTop