Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位

今回は「Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年12月に、Javaのログ出力ライブラリーのApache Log4jでリモートからコードを実行されるなどの複数の脆弱性が報告され、アップデートが繰り返された。Log4jの脆弱性問題は、世界中で多数のJavaプログラムが使われていることや、脆弱性を悪用する方法の容易さから、極めて深刻かつ広範囲に影響が及ぶ恐れがあると懸念された。

 米Barracuda Networksが3月2日に公開したブログによると、Log4jの脆弱性を狙う攻撃は、脆弱性情報が公開された2021年12月10日以降、急激な増加と減少の波を繰り返すかのように発生し続けており、長期的な傾向を予測しづらいという。ブログを執筆したシニアプロダクトマーケティングマネージャーのTushar Richabadas氏は、「少なくとも短期的にはこの傾向が続くだろう」としている。

 Richabadas氏は、特に攻撃の発信元が注目されるとする。同社の観測したIPアドレスの83%が米国発であり、その半数がAmazon Web Service(AWS)やMicrosoft Azureなどのデータセンター発だった。また、日本発が10%を占めており、世界で2番目に多いという。以下は、3%を占めたドイツおよびオランダ、1%を占めたロシアが続く。なお、これらの通信は、単に脆弱性を抱えた可能性のあるシステムを探すだけのものではなく、実際に脆弱性を抱えたシステムへの侵入を試みる通信だという。

 脆弱性のあるシステムに対しては、攻撃者が用意した“踏み台”のウェブサイトや仮想サーバーなどから、脆弱性を悪用するための方法が実行される。

 同社が観測した手口には、YouTubeの動画を再生させるものや暗号通貨のMoneroを採掘させるものなどのほか、時間が経つと、ランサムウェア攻撃者グループの「Conti」がVMwareのインスタンスに攻撃を仕掛けたり、分散型サービス妨害(DDoS)攻撃を仕掛けるボットネットインフラの構築を狙ったりする手口も見られた。

 Richabadas氏は、Apache Log4jを最新の状態にして維持することが大切だとつづっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘
IT関連
2022-02-10 17:47
さいたま市、クラウド型POSレジを窓口などに導入–キャッシュレス決済の拡充に
IT関連
2024-07-14 17:08
大胆に決断し、成果を生み出すリーダーになるために
IT関連
2022-03-03 04:31
ピクシブとPFNがAIによるマンガ自動着色サービス「Petalica Paint for Manga」を法人向け試験提供
人工知能・AI
2021-05-29 17:23
「DeepL翻訳」、韓国語とノルウェー語に対応
IT関連
2023-02-02 14:28
マイクロソフト、セキュリティ上の懸念から「Recall」機能の搭載を延期
IT関連
2024-06-18 17:56
書くときにもフォントにこだわりたい 書いていて気持ちいい、お勧めフォントは? (1/3 ページ)
イラスト・デザイン
2021-03-20 21:17
サブスクリプション企業の成長率はS&P 500の4.6倍–Zuora調査
IT関連
2022-03-25 07:06
NECや日立ら、分野を超えてデータを扱う「CADDE」実証–外部仕様書も公開
IT関連
2023-04-12 16:47
マイクロソフトやセールスフォースとPaaSで真っ向勝負に挑むサイボウズの思惑
IT関連
2023-05-26 05:04
Google Chromeのヘッドレスモードが新しく。別になっていた実装を統合し、ヘッドフルと完全互換に
Chrome
2023-03-07 21:14
PCの世界出荷台数、第3四半期は前年比15%減
IT関連
2022-10-12 08:50
CES 2021プレスカンファレンス映像を「格付け」する (1/4)
くわしく
2021-01-22 05:21
「macOS」に「Android」からファイルを転送するには
IT関連
2023-02-28 19:57