セキュリティ対策されていないデータベースを「ニャー」に書き換えるニャー攻撃が相次ぐ
セキュリティ研究者の報告によれば、ここ2週間ほどの間に、インターネット上に保護されずに公開されている脆弱なデータベースに対して、ほぼ全てのデータが削除された上に「Meow (ニャー)」という猫の鳴き声だけが書き残される「Meow Attack (ニャー攻撃)」が相次いでいるという(GIGAZINE、Slashdot)。
最初に発見されたのは香港のVPN業者UFO VPNのDBへの犯行で、研究者がDBがインターネット上に公開されている旨を企業とやり取りしていたところ、7月21日にDBのデータが削除され、「meow」の文字が残されているのを発見したという。ニャー攻撃はその後も拡大を続けており、27日現在までに、ElasticsearchやMongoDB、Apache Cassandraも含めて4000件以上が被害を受けたとのこと。
当然ながら、インターネット上に保護なく公開されたDBは以前から攻撃を受けているが、だいたいの場合はランサムウェアで身代金を要求されるか、単純に削除されるかとのことで、わざわざ「ニャー」とメッセージを残していく動機は不明。一方で手段については、スクリプトでProtonVPNを経由して行われているとの分析がされている。発見した研究者は「簡単に攻撃可能なほど無防備なので、面白半分でやっているのでしょう」と語っている。
すべて読む
| セキュリティセクション
| 犯罪
| セキュリティ
| バグ
|
関連ストーリー:
人気オープンソースプロジェクトの脆弱性、1年で倍増
2020年06月11日
EFF曰く、AppleとGoogleによるSARS-CoV-2感染者との接触検出技術にはプライバシー保護とセキュリティ対策のさらなる強化が必要
2020年05月05日
中国外からWeChatで新型コロナウイルスの情報を送った男性、中国政府から追跡される?
2020年02月29日
ランサムウェア被害者が攻撃者のデータベースをハックして約3千人分の復号化キーを公開
2019年10月10日