Nginxの脆弱性を悪用する攻撃の予兆を検知、DoS攻撃や情報搾取の可能性 CYFIRMA脅威インテリジェンスチーム、注意喚起レポートを発表
@Press / 2018年11月15日 14時15分
ビッグデータ分析のグローバルコンサルティング企業、Antuit(アントゥイット)ホールディングス(本社:シンガポール、日本法人:Antuit株式会社)は、サイバーセキュリティ対策事業「CYFIRMA(サイファーマ)」より、Nginxの脆弱性(CVE-2018-16843, CVE-2018-16844, CVE-2018-16845)を悪用した攻撃に関する注意喚起レポートを発表しました。
CYFIRMA脅威インテリジェンスチームは、2018年11月8日からダークウェブフォーラム上において当該脆弱性の悪用に関する会話を傍受、お客様へ注意喚起を図るとともに、注意喚起レポートを発表いたします。
Nginxはすでに3つの脆弱性(CVE-2018-16843, CVE-2018-16844, CVE-2018-16845)に対するセキュリティ・パッチ(修正版)をリリースしていますが、これらの脆弱性を悪用することで、DoS攻撃や情報搾取などが実行される可能性があります。
当社の分析のポイントは、以下5点となります。
(1) 2018年11月8日から活発化しているハッカーたちのダークウェブフォーラム上の会話から、Nginx Webサーバの脆弱性を悪用するためのキャンペーンを実施しており、そのキャンペーンのうちの2つは、“NGUME”と“LongNeck”であると考えられること。
(2) キャンペーンの実施目的は、脆弱性の影響を受けやすいNginx Webサーバ/リバースプロキシを特定するためのグローバルな偵察であること。
(3) 標的とされる可能性がる国は、米国、英国、日本、東南アジア諸国などと考えられること。
(4) 悪意ある犯罪者は、“Face-NGINX”と名付けられたエクスプロイトを設計しており、この犯罪者の主張によると、脆弱性のあるバージョンのNginxを使用しているウェブサイトの速度を低下させたり、完全にフリーズさせたりすることが可能であること。
(5) 動機は、風評被害とサービスの中断であると考えられること。
詳細はCYFIRMAの注意喚起レポートをご参照ください。
( https://pardot.cyfirma.jp/Early_Warning_Report_Nov_13 )
当社では、今後も当件に関するハッカーの活動を監視し、継続して注意を促してまいります。
【CYFIRMAについて】 https://www.cyfirma.jp/
CYFIRMAは、AIと機械学習を活用した予測的アプローチにより、リアルタイムにサイバー脅威インテリジェンスを提供し、顧客の安全なサイバーセキュリティ対策構築を可能にします。日本の顧客向け専門チームが、オープンウェブ、ダークウェブ上の膨大なソースから関連情報を自動的に収集、独自のアルゴリズムにより分析することで、顧客が標的となっている攻撃の傾向を予見し、リソース配分やマネージメント施策の最適化を支援する「CYFIRMA360°サイバーセキュリティサービス」を提供します。
【Antuitについて】 http://www.antuit.co.jp/
Antuitはビッグデータ分析専門のグローバルコンサルティング企業です。博士号を持つデータサイエンティスト、経営コンサルタントなどのエキスパートによる専門家チームが最先端のビッグデータ分析と活用を通じて、顧客企業の抱える問題を解決し、ビジネスを継続的にサポートしています。
詳細はこちら
プレスリリース提供元:@Press
この記事に関連するニュース
-
Microsoft、9月の更新プログラム配信開始 - 4件の脆弱性の悪用確認済み
マイナビニュース / 2024年9月12日 7時33分
-
Chromeのゼロデイ脆弱性を北朝鮮の攻撃者が悪用、すぐ更新を
マイナビニュース / 2024年9月2日 10時49分
-
iPhoneのSafariとGoogle Chromeの脆弱性のサイバー攻撃への悪用確認
マイナビニュース / 2024年8月31日 19時7分
-
古いネットワークカメラの脆弱性が悪用されている、使用中止または交換を
マイナビニュース / 2024年8月31日 15時51分
-
オフィスアプリ「キングソフト WPS Office 」に緊急の脆弱性、確認を
マイナビニュース / 2024年8月30日 7時55分
ランキング
-
1ゆうちょ顧客情報を不正流用 日本郵便、かんぽの保険営業に
共同通信 / 2024年9月21日 18時30分
-
2「佐渡島の金山」世界遺産登録、経済効果585億円…政投銀が3年前の試算を上方修正
読売新聞 / 2024年9月21日 17時22分
-
3PAULの「3080円・高級モーニング」超正直な感想 フランス発ベーカリー・カフェチェーンの実力は?
東洋経済オンライン / 2024年9月21日 8時0分
-
4「うどんみたいな布団」が突如爆売れ、Xで16万いいね 「売れたらラッキーくらいに思ってた」と担当者
ITmedia ビジネスオンライン / 2024年9月21日 7時40分
-
5渋谷・おしゃれ飲食街の「インフレ」が進む"裏事情" 立ち飲みのワイン1杯1200円も躊躇なく飲む若者たち
東洋経済オンライン / 2024年9月21日 9時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください