セキュリティ対策されていないデータベースを「ニャー」に書き換えるニャー攻撃が相次ぐ
あるAnonymous Coward 曰く、セキュリティ研究者の報告によれば、ここ2週間ほどの間に、インターネット上に保護されずに公開されている脆弱なデータベースに対して、ほぼ全てのデータが削除された上に「Meow (ニャー)」という猫の鳴き声だけが書き残される「Meow Attack (ニャー攻撃)」が相次いでいるという(GIGAZINE、Slashdot)。
最初に発見されたのは香港のVPN業者UFO VPNのDBへの犯行で、研究者がDBがインターネット上に公開されている旨を企業とやり取りしていたところ、7月21日にDBのデータが削除され、「meow」の文字が残されているのを発見したという。ニャー攻撃はその後も拡大を続けており、27日現在までに、ElasticsearchやMongoDB、Apache Cassandraも含めて4000件以上が被害を受けたとのこと。
当然ながら、インターネット上に保護なく公開されたDBは以前から攻撃を受けているが、だいたいの場合はランサムウェアで身代金を要求されるか、単純に削除されるかとのことで、わざわざ「ニャー」とメッセージを残していく動機は不明。一方で手段については、スクリプトでProtonVPNを経由して行われているとの分析がされている。発見した研究者は「簡単に攻撃可能なほど無防備なので、面白半分でやっているのでしょう」と語っている。
すべて読む
| セキュリティセクション
| 犯罪
| セキュリティ
| バグ
|
関連ストーリー:
人気オープンソースプロジェクトの脆弱性、1年で倍増
2020年06月11日
EFF曰く、AppleとGoogleによるSARS-CoV-2感染者との接触検出技術にはプライバシー保護とセキュリティ対策のさらなる強化が必要
2020年05月05日
中国外からWeChatで新型コロナウイルスの情報を送った男性、中国政府から追跡される?
2020年02月29日
ランサムウェア被害者が攻撃者のデータベースをハックして約3千人分の復号化キーを公開
2019年10月10日
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
ある水筒がTwitterで話題になっているそうだ。この水筒はもにゃゐずみ
標準電波を発射して日本標準時を通報している情報通信研究機構(NICT)は、NTPを利用した時刻配信を一元化し、これまで提供してきた「http/https」を利用した時刻配信は停止するとする方針を発表した。今後はNTPに一元化を行うとし、http/httpsに関しては段階的に時限停止を行うことでユーザへの周知をするとしている(
AC0x01 曰く、
イタリアで時速703km/hで走行という驚異的なスピード違反があったそうだ。イタリアだしさぞかしすごいスーパーカーで走行したのだろうと思いきや、なんとイタ車では無くアメ車。しかもフォード・モーターが欧州市場向けに販売している「
新型コロナウイルス(COVID-19)の影響でカブトガニに危機が訪れているという。
中国大使館が9日、ウィーチャットの公式アカウントで、現地の中国人向けに出した声明で、カザフスタンにおいて新型コロナとは異なる新型の肺炎が流行していると警告した。曰くこの肺炎は、高熱が出てから急速に容体が悪化して2、3日で死亡するという(
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、