ラック、福島第一原発の処理水放出に便乗するサイバー攻撃に注意喚起

今回は「ラック、福島第一原発の処理水放出に便乗するサイバー攻撃に注意喚起」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ラックは8月31日、東京電力 福島第一原子力発電所での処理水放出に便乗して、セイコーソリューションズのLTE対応IoTルーター製品「SkyBridgeシリーズ」に存在する脆弱(ぜいじゃく)性を狙ったサイバー攻撃が発生する恐れがあると注意を呼びかけた。

 ラックは、処理水放出に便乗するサイバー攻撃の状況を監視しているといい、放出への抗議として、特定のSNSアカウントが日本の複数の組織に対して攻撃を宣言しているなど、攻撃や被害の危険性が高まっていると指摘する。このSNSアカウントが8月28日、SkyBridgeシリーズへ遠隔から侵入可能な脆弱性を発見し、その悪用の手法や影響を受ける恐れのある機器を検索する方法などを公表したという。

 セイコーソリューションズは、2月28日に「SkyBridge MB-A100/110/200」「MB-A130シリーズ」「SkySpider MB-R210」にファームウェアに存在する脆弱性の情報を公開。脆弱性を修正したファームウェアも提供している。8月29日には、「重要なお知らせ」としてもこの情報を再掲した。

 情報処理推進機構(IPA)は8月30日、この脆弱性を悪用するサイバー攻撃が発生したとして、製品利用者へ対策を急ぐよう呼びかけた。ラックによると、8月31日時点で同社が監視している当該製品の機器に対するサイバー攻撃は検知されていないという。

 ラックの分析では、攻撃者が複数の脆弱性を悪用してルーターの管理者画面に管理者権限でログインし、コマンドを実行して、ルーターの認証画面に、「日本政府は独自路線を貫き、全人類に対する罪である核下水を排出している」などのメッセージが表示するなどの改ざん行為をしている可能性があるという。

 なお、ルーターとしての通常機能には影響しないとし、当該製品の利用者が被害に気がつかない可能性もあるという。ラックは、「攻撃者が何らかの方法で攻撃対象を絞り込んでいると推察しており、該当機器を利用している企業は注意が必要」とコメントしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
FCCのパイ委員長の後任代理にネット中立性支持のジェシカ・ローゼンウォーセル氏
企業・業界動向
2021-01-23 19:59
TikTokが米国ユーザーの「顔写真や声紋」を含む生体情報の収集を表明
ネットサービス
2021-06-15 16:16
アシスト、「AWSマルチアカウント管理ソリューション」を提供開始
IT関連
2022-03-31 05:00
リモート試験の監視システムには「さらなる透明性が必要」と米上院議員が指摘
EdTech
2021-01-21 18:41
女性IT人材の増加を目指す起業家に聞くインクルージョンへの道
IT関連
2022-09-02 10:31
「マネーフォワード Admina」、「Admina Vendor」プラン開始–効率的なSaaS購買を実現
IT関連
2023-07-14 10:02
世界PC出荷台数、2023年2Qは前年比13.4%減–6四半期連続の減少
IT関連
2023-07-13 16:08
ShopifyでストアによるNFTの直接販売が可能に
ブロックチェーン
2021-07-29 22:56
部門間の「溝」を乗り越える共通の認識と言語の力
IT関連
2023-11-17 15:43
IoT×販売網で流通全体の変革へ–Retail AIと東芝テック、協業の展望語る
IT関連
2022-10-12 19:18
IT運用担当者はキャリアパスに不安–スキル獲得機会の欠如や待遇・評価面に不満
IT関連
2023-09-15 23:38
メタバースとNFT、Web3は日本で「過度な期待」–ガートナーが見解
IT関連
2022-09-02 16:48
PublickeyのIT業界予想2024。ハイパースケーラーの優位性高まる、AzureはAWSに追いつくか? ITエンジニアの給与レベル上昇
AWS
2024-01-04 23:45
インド政府が自国企業の支援を狙いマッピング・地理空間データの制限を限定解除
その他
2021-02-17 05:50