Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位

今回は「Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年12月に、Javaのログ出力ライブラリーのApache Log4jでリモートからコードを実行されるなどの複数の脆弱性が報告され、アップデートが繰り返された。Log4jの脆弱性問題は、世界中で多数のJavaプログラムが使われていることや、脆弱性を悪用する方法の容易さから、極めて深刻かつ広範囲に影響が及ぶ恐れがあると懸念された。

 米Barracuda Networksが3月2日に公開したブログによると、Log4jの脆弱性を狙う攻撃は、脆弱性情報が公開された2021年12月10日以降、急激な増加と減少の波を繰り返すかのように発生し続けており、長期的な傾向を予測しづらいという。ブログを執筆したシニアプロダクトマーケティングマネージャーのTushar Richabadas氏は、「少なくとも短期的にはこの傾向が続くだろう」としている。

 Richabadas氏は、特に攻撃の発信元が注目されるとする。同社の観測したIPアドレスの83%が米国発であり、その半数がAmazon Web Service(AWS)やMicrosoft Azureなどのデータセンター発だった。また、日本発が10%を占めており、世界で2番目に多いという。以下は、3%を占めたドイツおよびオランダ、1%を占めたロシアが続く。なお、これらの通信は、単に脆弱性を抱えた可能性のあるシステムを探すだけのものではなく、実際に脆弱性を抱えたシステムへの侵入を試みる通信だという。

 脆弱性のあるシステムに対しては、攻撃者が用意した“踏み台”のウェブサイトや仮想サーバーなどから、脆弱性を悪用するための方法が実行される。

 同社が観測した手口には、YouTubeの動画を再生させるものや暗号通貨のMoneroを採掘させるものなどのほか、時間が経つと、ランサムウェア攻撃者グループの「Conti」がVMwareのインスタンスに攻撃を仕掛けたり、分散型サービス妨害(DDoS)攻撃を仕掛けるボットネットインフラの構築を狙ったりする手口も見られた。

 Richabadas氏は、Apache Log4jを最新の状態にして維持することが大切だとつづっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
パリ醸造所を運営し日本酒D2Cブランドを世界展開するWAKAZEが3.3億円調達、ヨーロッパ全土展開と米国進出狙う
フードテック
2021-06-10 18:00
次世代の半導体を見据えたオランダのハイテクキャンパス
IT関連
2023-09-21 03:25
Facebook版Clubhouse「Live Audio Rooms」とPodcast、米国で始動
アプリ・Web
2021-06-23 14:17
10年前に「ムーアの法則が終わる」と言われた頃から現在までのサーバ進化の技術的模索を振り返る(後編)
サーバ
2023-09-13 20:13
モバイルショップの業務プロセスをRPAで改善–実績集計などを自動化
IT関連
2021-01-15 20:28
慶應発スタートアップOUIのiPhone装着型眼科診察機器「Smart Eye Camera」がEUで医療機器登録
ヘルステック
2021-06-12 22:54
8種のツールを小型本サイズに収めたLiquid Instrumentsの「Moku:Go」はエンジニアや学生の必需品になる
ハードウェア
2021-05-21 00:34
ランサムウェア攻撃を受けたColonial、500万ドルの身代金を支払ったとの報道
企業・業界動向
2021-05-15 16:57
「蚕」専⾨昆⾍⾷スタートアップのエリーが第1弾商品「SILKFOOD チップス」を販売開始
フードテック
2021-07-10 15:13
「ChatGPT」は投資の意思決定にも有益–ソウル大学校研究者らが発表
IT関連
2023-04-01 09:08
契約管理システム「LegalForceキャビネ」に類型振り分け機能–契約類型の確認作業を支援
IT関連
2022-09-15 06:32
HarvestXがイチゴの完全自動栽培ロボットシステムの研究開発施設「HarvestX Lab」開設
ロボティクス
2021-06-22 16:02
ゼロトラストを誤解してほしくない–提唱者が説く正しい定義
IT関連
2024-04-25 20:15
気分に合わせてパーツの組み合わせ変更できるメガネを販売するPair Eyewearが約13.3億円調達
ネットサービス
2021-04-03 19:37