Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位

今回は「Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年12月に、Javaのログ出力ライブラリーのApache Log4jでリモートからコードを実行されるなどの複数の脆弱性が報告され、アップデートが繰り返された。Log4jの脆弱性問題は、世界中で多数のJavaプログラムが使われていることや、脆弱性を悪用する方法の容易さから、極めて深刻かつ広範囲に影響が及ぶ恐れがあると懸念された。

 米Barracuda Networksが3月2日に公開したブログによると、Log4jの脆弱性を狙う攻撃は、脆弱性情報が公開された2021年12月10日以降、急激な増加と減少の波を繰り返すかのように発生し続けており、長期的な傾向を予測しづらいという。ブログを執筆したシニアプロダクトマーケティングマネージャーのTushar Richabadas氏は、「少なくとも短期的にはこの傾向が続くだろう」としている。

 Richabadas氏は、特に攻撃の発信元が注目されるとする。同社の観測したIPアドレスの83%が米国発であり、その半数がAmazon Web Service(AWS)やMicrosoft Azureなどのデータセンター発だった。また、日本発が10%を占めており、世界で2番目に多いという。以下は、3%を占めたドイツおよびオランダ、1%を占めたロシアが続く。なお、これらの通信は、単に脆弱性を抱えた可能性のあるシステムを探すだけのものではなく、実際に脆弱性を抱えたシステムへの侵入を試みる通信だという。

 脆弱性のあるシステムに対しては、攻撃者が用意した“踏み台”のウェブサイトや仮想サーバーなどから、脆弱性を悪用するための方法が実行される。

 同社が観測した手口には、YouTubeの動画を再生させるものや暗号通貨のMoneroを採掘させるものなどのほか、時間が経つと、ランサムウェア攻撃者グループの「Conti」がVMwareのインスタンスに攻撃を仕掛けたり、分散型サービス妨害(DDoS)攻撃を仕掛けるボットネットインフラの構築を狙ったりする手口も見られた。

 Richabadas氏は、Apache Log4jを最新の状態にして維持することが大切だとつづっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Redditのライブオーディオプロダクト「Reddit Talk」にウェブ版が登場
IT関連
2022-02-12 15:24
姿を変えるウイルスやマルウェア、“variant”に警戒続く :IT基礎英語
セキュリティ
2021-04-06 12:01
HACARUSと東京大学がアルツハイマー病やパーキンソン病の治療法開発を目指すAI創薬研究を開始
ヘルステック
2021-06-18 17:25
「ぐるなび」アプリに脆弱性、フィッシング詐欺被害の恐れ 「最新版へ更新を」IPAが呼び掛け
セキュリティ
2021-04-16 01:04
APACの企業、デジタルスキルトレーニングの必要性を認識も大半は未実施
IT関連
2022-04-07 23:49
マイクロソフト、新たに2つの「Copilot」を発表–顧客サービスやセールス業務をAIが支援
IT関連
2023-11-17 12:06
Cloudflare、CDNエッジでサーバレスなSQLiteを提供する「Cloudflare D1」正式リリース。非同期レプリケーションによる分散データベース機能も
Cloudflare
2024-04-02 12:48
凸版印刷、遠隔操作ロボットで看護業務支援を実証
IT関連
2022-03-08 13:19
「Windows 11」プレビュー版、サードパーティーのウィジェットが利用可能に
IT関連
2023-01-31 05:33
AIソーシャルリスニングの英BrandwatchをCisionが480億円で買収、PR・マーケティングの巨大企業が誕生
ネットサービス
2021-03-02 13:26
テクノロジーを活用した新たな価値共創を多様な人材で推進する年–日本IBM・山口社長
IT関連
2023-01-07 13:07
NEC、2024年3月期決算は増収増益–旺盛なITサービス需要で高水準の成長
IT関連
2024-05-01 10:42
マイクロソフト、「.NET 7」にDockerコンテナイメージ生成機能を搭載、Dockerファイル不要に
.NET
2022-09-09 16:37
不振のEVスタートアップLordstown MotorsからGMが撤退
IT関連
2022-03-04 02:08