Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位

今回は「Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年12月に、Javaのログ出力ライブラリーのApache Log4jでリモートからコードを実行されるなどの複数の脆弱性が報告され、アップデートが繰り返された。Log4jの脆弱性問題は、世界中で多数のJavaプログラムが使われていることや、脆弱性を悪用する方法の容易さから、極めて深刻かつ広範囲に影響が及ぶ恐れがあると懸念された。

 米Barracuda Networksが3月2日に公開したブログによると、Log4jの脆弱性を狙う攻撃は、脆弱性情報が公開された2021年12月10日以降、急激な増加と減少の波を繰り返すかのように発生し続けており、長期的な傾向を予測しづらいという。ブログを執筆したシニアプロダクトマーケティングマネージャーのTushar Richabadas氏は、「少なくとも短期的にはこの傾向が続くだろう」としている。

 Richabadas氏は、特に攻撃の発信元が注目されるとする。同社の観測したIPアドレスの83%が米国発であり、その半数がAmazon Web Service(AWS)やMicrosoft Azureなどのデータセンター発だった。また、日本発が10%を占めており、世界で2番目に多いという。以下は、3%を占めたドイツおよびオランダ、1%を占めたロシアが続く。なお、これらの通信は、単に脆弱性を抱えた可能性のあるシステムを探すだけのものではなく、実際に脆弱性を抱えたシステムへの侵入を試みる通信だという。

 脆弱性のあるシステムに対しては、攻撃者が用意した“踏み台”のウェブサイトや仮想サーバーなどから、脆弱性を悪用するための方法が実行される。

 同社が観測した手口には、YouTubeの動画を再生させるものや暗号通貨のMoneroを採掘させるものなどのほか、時間が経つと、ランサムウェア攻撃者グループの「Conti」がVMwareのインスタンスに攻撃を仕掛けたり、分散型サービス妨害(DDoS)攻撃を仕掛けるボットネットインフラの構築を狙ったりする手口も見られた。

 Richabadas氏は、Apache Log4jを最新の状態にして維持することが大切だとつづっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ビジネスリーダーに聞く、優秀なIT人材を引き付ける5つの方法
IT関連
2023-05-31 00:47
【コラム】カナダ人は穏やかながらも積極的に米国のバイオテクノロジー人材をリクルートしている
バイオテック
2021-08-11 17:20
空き家の維持管理・⽬視点検サービス「COSOJI」が上天草市および古⺠家再⽣協会と空き家の課題解決へ向け協定
シェアリングエコノミー
2021-06-26 16:01
AI未経験者の2割が「AIを活用できる人材になりたい」–AI inside調査
IT関連
2022-08-04 03:05
セールスフォース、オフィス再開のアプローチ示す–サンフランシスコ本社は5月より
IT関連
2021-04-15 16:39
DiscordがClubhouseのような音声イベント用チャンネルの提供を開始
ネットサービス
2021-04-02 05:29
テスラ、オランダのSuperchargerネットワークをすべてのEVに開放
IT関連
2022-02-16 19:02
「Teams」の会議でゲーム–マイクロソフト、「Games for Work」を発表
IT関連
2022-11-18 01:06
量子コンピューターの実行速度を100倍に–IBMがソフト基盤強化の取り組み
IT関連
2021-02-05 23:41
富士通、異常要因を特定する時系列AI技術を開発
IT関連
2021-07-21 08:46
変化を味方につけた企業が勝者になる–日本リミニストリート・脇阪社長
IT関連
2024-01-06 15:53
「Apple Vision Pro」の機能、外観、価格–アップル初のAR/VRヘッドセットを知る
IT関連
2023-06-10 23:18
紙での契約締結が76%、契約書検索に1人当たり月10時間–Sansan、紙の契約書に関する調査
IT関連
2024-03-07 21:05
AWSのローコード開発ツール「Amplify Studio」が正式リリース。Figmaと連携してプロトタイプからコードを自動生成
AWS
2022-04-26 05:49