マイクロソフト社、また攻撃される | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.13(水)

マイクロソフト社、また攻撃される

国際 海外情報

 先月(10月)サイバー攻撃に遭い、主要なセキュリティ不備を認めたばかりのマイクロソフト社にまたハッカーが侵入した。Dimitriと名乗るドイツ人ハッカーが11月3日、同社のインターネット・インフォメーション・サーバ(IIS)にある既知のセキュリティホールを悪用してバックアップ・インターネットサーバの一つに侵入し、“地球をハックせよ”というメッセージを残した。同社の広報担当Adam Sohn氏は11月6日、攻撃を受けたことを認めた。

 10月に発生した最初の攻撃では、ハッカーが開発初期段階にあるソフトウェアのソースコードもしくは青写真にアクセスした期間はおよそ12日間と見られている。しかし今回の攻撃について同社の社員Rick Miller氏は、ハッカーが同社のシステムにアクセスした期間は約5週間程と推測した。今回の攻撃で被害を受けたコンピュータは、会議やイベント参加の登録用ウェブサイトの新しいURLアドレスにユーザを導くためのサーバだった。同社によると、そのサーバは近々処分される予定だったため、新しいソフトウェアの更新はもちろんのこと10月17日に配布された“パッチ”もあてがわれていなかった。しかし、現在はすでに修正が施されている。Sohn氏は「今回の侵入は明らかに例外的なものだ。不運にも小さな綻びから侵入を許してしまったが、発見後10分以内にその綻びは修正された」と述べた。


《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. 死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

    死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

  2. どこかへ跳んでいけ、出来の悪いラビット(The Register)

    どこかへ跳んでいけ、出来の悪いラビット(The Register)

  3. 米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

    米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

  4. 捜査中だった米大統領選に使用されたサーバのデータが消失(The Register)

  5. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  6. インドのレジストリで情報漏えい、インドのネットを壊滅させるデータのビットコイン価格とは(The Register)

  7. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

  8. WPA2の新たな脆弱性への攻撃KRACK、暗号化技術の根底にある欠陥(The Register)

  9. スバルのキー・フォブに脆弱性あり、オランダ人技術者語る(The Register)

  10. Mac OS X のシングルユーザモードの root アクセス(2)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×