OpenSSLとBashの脆弱性、ビル管理システムなどの探索行為が増加(警察庁)
2014年はOpenSSLとBashの深刻な脆弱性が話題となった。これらの脆弱性を悪用した攻撃により、情報の漏えいや攻撃者に任意のコマンドを実行されるなどの被害に遭う危険性がある。また、ビル管理システムの基幹ネットワークに使用されている通信プロトコルのひとつBACnetに対する探索行為を観測しており、今後、実際の攻撃の発生に懸念を示している。さらに、2013年に引き続きDNSリフレクター攻撃に関連すると考えられるパケットを多数観測した。DNS以外のNTP、SSDPおよびSNMPといった他のプロトコルを悪用するリフレクター攻撃に関連すると考えられるパケットも観測している。また、オープン・リゾルバを踏み台として悪用するリフレクター攻撃とは異なった新しい攻撃手法も登場した。
- 【PR】
- 【PR】
- 【PR】
注目ニュース
警察庁は、国内の複数のWebサイトが「Islamic State(ISIS)」と称する者によって一時改ざんされている事案について、注意喚起を発表した。
警察庁は、インターネット上に不用意に公開されている「MongoDB」を探索する目的と考えられるアクセスが増加しているとして、注意喚起を発表した。
特集
- ├ISIS名乗る改ざん、「Fancybox for WordPress」の脆弱性を悪用か(警察庁) [ 2015年3月12日 17時13分 ]
- ├「治安の回顧と展望」2014年版、高度なスキルを持つ犯罪組織の存在も指摘(警察庁) [ 2015年3月9日 08時00分 ]
- └1月の特殊詐欺状況を発表、2014年12月よりは減少傾向に(警察庁) [ 2015年3月4日 08時00分 ]
特集・連載
-
[サイバー推理小説] 工藤伸治のセキュリティ事件簿 シリーズ
特命を受けたセキュリティコンサルタントが企業のサイバー事件・不祥事を探る -
[メルマガ限定配信] ここが変だよ日本のセキュリティ
何だね君はぁ? 「汝の隣次元を愛せよ! 2次元殺法コンビ参上ですよ!」 -
[メルマガ限定配信] piyolog Mk-II
セキュリティを生業とする人が絶対読むべきWebサイト「piyolog」のScan支店はこちら -
[メルマガ限定配信] The Register
世界を代表する英国のIT誌「The Register」の優良記事から、サイバーセキュリティカテゴリを選りすぐり -
[メルマガ限定配信] Scan Tech Report
株式会社ラック サイバー・グリッド研究所 提供の日本唯一のエクスプロイト研究誌 -
[メルマガ限定配信] Hacker in the Rye ~ ハッカーの夢見た社会
社会に影響を与えたハッカーを、情報社会学者の塚越健司氏が評論 -
[メルマガ限定配信] Security Blue Note
行ったことのない海外カンファレンスが必ず見つかる。 by CODE BLUE 篠田佳奈氏 -
[メルマガ限定配信] Far East Research
中国や北朝鮮など東アジアを中心とした、中東、ロシア地域における最新情報はこちら -
[メルマガ限定配信] Scan 茶会事件
Scan編集部は「飲み会よりお茶会」。スイーツの名店で毎月行われる編集会議 -
[Scan編集長対談]
上野 「ぼくはこういう製品を見ると、どうしても攻撃するための方法を考えてしまうのですが悪用される可能性はありませんか?」 -
[セキュリティアワード] ITセキュリティ製品満足度調査
2015年 大企業 / 中小企業 , 2014年 大企業 / 中小企業 , 2013年 , 2012年
アクセスランキング
-
1
-
2
-
3
「思考察知型の DNS セキュリティ」の分析が、APT 攻撃の早期警戒を発する~予知能力の技術でタイプミスの恐怖を予言(The Register)
-
4
-
5
-
6
-
7
-
8
-
9
-
10
全ニュースを対象にした、直近6時間のアクセスランキングです