Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位

今回は「Apache Log4jの脆弱性を悪用する攻撃–トップは米国、日本が2位」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年12月に、Javaのログ出力ライブラリーのApache Log4jでリモートからコードを実行されるなどの複数の脆弱性が報告され、アップデートが繰り返された。Log4jの脆弱性問題は、世界中で多数のJavaプログラムが使われていることや、脆弱性を悪用する方法の容易さから、極めて深刻かつ広範囲に影響が及ぶ恐れがあると懸念された。

 米Barracuda Networksが3月2日に公開したブログによると、Log4jの脆弱性を狙う攻撃は、脆弱性情報が公開された2021年12月10日以降、急激な増加と減少の波を繰り返すかのように発生し続けており、長期的な傾向を予測しづらいという。ブログを執筆したシニアプロダクトマーケティングマネージャーのTushar Richabadas氏は、「少なくとも短期的にはこの傾向が続くだろう」としている。

 Richabadas氏は、特に攻撃の発信元が注目されるとする。同社の観測したIPアドレスの83%が米国発であり、その半数がAmazon Web Service(AWS)やMicrosoft Azureなどのデータセンター発だった。また、日本発が10%を占めており、世界で2番目に多いという。以下は、3%を占めたドイツおよびオランダ、1%を占めたロシアが続く。なお、これらの通信は、単に脆弱性を抱えた可能性のあるシステムを探すだけのものではなく、実際に脆弱性を抱えたシステムへの侵入を試みる通信だという。

 脆弱性のあるシステムに対しては、攻撃者が用意した“踏み台”のウェブサイトや仮想サーバーなどから、脆弱性を悪用するための方法が実行される。

 同社が観測した手口には、YouTubeの動画を再生させるものや暗号通貨のMoneroを採掘させるものなどのほか、時間が経つと、ランサムウェア攻撃者グループの「Conti」がVMwareのインスタンスに攻撃を仕掛けたり、分散型サービス妨害(DDoS)攻撃を仕掛けるボットネットインフラの構築を狙ったりする手口も見られた。

 Richabadas氏は、Apache Log4jを最新の状態にして維持することが大切だとつづっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
厚さ7cmまで投函できる 「ゆうパケット」対応ポスト「パケモ」発売
くらテク
2021-05-13 16:58
「ハッカーのサマーキャンプ」Black HatとDEF CONを体験–コロナ後初の大規模開催
IT関連
2022-09-03 02:20
業務を機能ごとに部品化することで可能になる業務改善
IT関連
2022-07-08 12:41
NTTら9社、ソフトウェア開発におけるCO2排出量の算定ルールを策定
IT関連
2024-04-02 15:27
WEDとデータ・ワン、レシート情報を用いたデジタル広告で消費者に新たな購買体験を
IT関連
2022-07-30 06:34
「Raspberry Pi」登場から10年–生みの親が振り返る開発目的や教育への貢献
IT関連
2022-03-05 05:42
NEC、1台のカメラで顔と虹彩の両方を認証できる技術を開発
IT関連
2024-11-24 23:15
ServiceNowと「Oracle Cloud Infrastructure」連携、マルチクラウド管理を向上
IT関連
2021-04-16 06:55
デジタルワーカーの47%が仕事に必要な情報を見つけるのに苦心–ガートナー調査
IT関連
2023-06-04 13:54
7月の「Windows」月例パッチで「BitLocker」回復画面が表示される不具合
IT関連
2024-07-30 13:16
マイクロソフト、4月の月例パッチ–NSAが発見した「Exchange」の脆弱性など修正
IT関連
2021-04-14 03:04
「パワー半導体」高性能化・小型化の技術 電動車の航続距離アップに期待
IT関連
2021-03-13 01:12
「github」のスペルが間違っていることを伝える「guthib.com」というサイトがある :明日から使えるITトリビア
企業・業界動向
2021-07-08 07:08
マクニカと四日市市、次世代モビリティーを活用したまちづくりで連携
IT関連
2022-06-15 20:00