戻る

このページは以下URLのキャッシュです
http://karapaia.com/archives/52293197.html


ネット上のデータベースが削除され、猫の鳴き声に書き換えられる謎の「ニャー攻撃」が多発。被害総数は4000件以上 : カラパイア

猫のサイバーアタック

 それは猫好きの仕業なのか、あるいはNNN(ねこねこネットワーク)が暗躍しているとでもいうのだろうか?

 ネット上で保護されていないデータベースがほぼ全削除されるという謎のサイバー攻撃事件が多発しているそうだ。

 すでに4000以上のデータベースが削除されており、被害にあったデータベースには「ニャー(meow)」とネコの鳴き声らしき文字が残されているために、「ニャー攻撃(Meow attack)」と呼ばれている。
スポンサードリンク

「ニャー攻撃」事件の発端


 セキュリティの専門家であるボブ・ディアチェンコ氏は、香港のVPNプロバイダー「UFO VPN」の顧客情報が記録されたデータベースが破壊されていることを発見し、ニャー攻撃に気がついたという。

 7月1日、同氏はUFO VPNのデータベースが、アカウントのパスワードやVPNセッションのトークン、ユーザー側とサーバー側のIPアドレスなどの情報が保護されていない状態で公開されていることを発見。

 ただちにその旨を伝えると、UFO VPNはデータベースを別のロケーションに移動させて対応。しかし、20日にまたも別のIPアドレスで公開された。

 そして結局、21日になってこのデータベースはほぼ丸ごと削除されてしまった。後に残された文字列には、末尾に「ニャー」というネコの鳴き声が記載されていた。

00


4000以上のデータベースが被害


 7月25日の時点で、ニャー攻撃やこれに類似する攻撃によって4000以上のデータベースが破壊されているという。検索エンジンの「Shodan」によれば、「987 ElasticSearch」や「70 MongoDB」がニャー攻撃によって破壊されたようだ。

 また、それとは別により悪質性の低い攻撃が仕掛けられてることも判明しており、こちらで「616 ElasticSearch」「MongoDB」「Cassandra」のファイルに、”university_cybersec_experiment”というタグが残されている。

 後者のケースでは、どうも実行犯はファイルが閲覧や削除に対して脆弱であることをデータベース管理者に警告しているかのようにも見えるという。

猫のデータベース攻撃


事件の背景にはクラウド利用の増加が


 これまでにも保護されていないデータベースが狙われたことはあったが、特にアマゾンやマイクロソフトなどが提供するクラウドサービスの利用が増えている現在、こうした事件はますますありふれたものになってきている。

 こうしたサイバー攻撃は、ランサムウェアを利用して身代金を搾取することが目的であることもある。しかし今回のニャー攻撃については、そのようなランサムウェアが仕掛けられるわけでも、何か犯行声明のようなものがあるわけでもなく、ただネコの鳴き声とともにデータを削除するのみだ。なぜネコなのか、理由はまったく分かっていない。

猫のサイバーアタック


セキュリティに無用心なデータベースは要注意


 ディアチェンコ氏の考えによれば、この類のほとんどの攻撃は、ただできるからやっているだけの愉快犯なのだという。「サイバーセキュリティを軽視して、自社や顧客のデータを一瞬で失ってしまう業界や企業に対する、また新たな警鐘でしょう」と同氏。

 ディアチェンコ氏はセキュリティ企業「カンパリテック」の代表として、パスワードが設定されておらず、オンライン上に公開されてしまっているデータベースを日々検出している。

 おそらく今回の実行犯も似たような調査を行っており、無用心なデータベースを見つけると、ニャー攻撃を仕掛けているのだと思われる。

 クラウド上でデータベースを管理している人は、プロバイダーの指針に従って、きちんとセキュリティ対策を施すことを忘れてはいけないという。

References:bleepingcomputer / arstechnica/ written by hiroching / edited by parumo
あわせて読みたい
11歳少年がたった10分でハッキング。フロリダ州の選挙投票結果を書き換えることに成功(アメリカ)


子供部屋の防犯カメラがハッキングされ、「サンタクロースだよ、親友になろう」と8歳少女を脅かす事案発生(アメリカ)


Google mapハッキング実験。中古のスマホ99台を持ち歩き「仮想渋滞」を起こした男性(ドイツ)


人間の脳をクラウドに接続する日は限りなく近づいている(米研究)


知らぬ間にiPhoneにハッキングを仕掛けるCIAのツール「ナイトスカイズ」の存在をウィキリークスが暴露

この記事に関連するキーワード

キーワードから記事を探す

この記事が気に入ったら
いいね!しよう
カラパイアの最新記事をお届けします
この記事をシェア :    

Facebook

コメント

1

1. 匿名処理班

  • 2020年07月30日 20:38
  • ID:SUHCdBqx0 #

ネコを信じよ

2

2. 匿名処理班

  • 2020年07月30日 20:38
  • ID:YGDv36XL0 #

ニャノニマス

3

3. 匿名処理班

  • 2020年07月30日 20:39
  • ID:xi39iQmT0 #

ニャー(怒)濡れ衣にゃ〜🐾

4

4. 匿名処理班

  • 2020年07月30日 21:12
  • ID:MtH8dMDM0 #

削除してるだけで悪用されてないのかな
それだと被害に遭った所はセキュリティ笊だから使うべきじゃないって教えてくれた様にも見えて困る
いや、勿論悪いは悪いんだが

5

5. 匿名処理班

  • 2020年07月30日 21:16
  • ID:0nwkBoao0 #

猫壁(ニヤイアウォール)の標準搭載必須の時代か

6

6. 匿名処理班

  • 2020年07月30日 21:18
  • ID:aiTF..O10 #

>しかし今回のニャー攻撃については、そのようなランサムウェアが仕掛けられるわけでも、何か犯行声明のようなものがあるわけでもなく、

そりゃそうですよ、ランサムウェアではなく、ニャンサムウェアなのだから…

7

7. 匿名処理班

  • 2020年07月30日 21:20
  • ID:d91oOy6y0 #

NNNの仕業だ!!!これはセキュリティ対策をしろというお猫様からのありがたいお告げ。

8

8. 匿名処理班

  • 2020年07月30日 21:21
  • ID:1.yDyjHl0 #

日本の年金情報も既にこの状態かもね

9

9. 匿名処理班

  • 2020年07月30日 21:31
  • ID:0lFV6xM.0 #

騙されちゃいけない
真犯人は犬だ!

10

10. 匿名処理班

  • 2020年07月30日 21:40
  • ID:TOfRb0Nl0 #

被害は置いておいて
一見間抜けに聞こえるけど
いきなり猫の鳴き声だけになったらこえーよな

11

11. 匿名処理班

  • 2020年07月30日 21:40
  • ID:YfHRjGxz0 #

not dataならぬcat dataってか…やかましいわ!

12

12. 匿名処理班

  • 2020年07月30日 22:34
  • ID:L0494spB0 #

このニュースを見た時は、鳴き声の音声ファイルが残されてるんだと思ったのに!meowの文字だけ?
ガッカリだよ!!

13

13. 匿名処理班

  • 2020年07月30日 22:39
  • ID:rKpik5LW0 #

何かと話題の某国絡みかな?

14

14. 匿名処理班

  • 2020年07月30日 22:51
  • ID:mVLxpCY10 #

>>5
もこもこの猫壁に顔を埋めたい

15

15. 匿名処理班

  • 2020年07月30日 22:55
  • ID:7.BG3gqS0 #

キンタマウイルスを思い出すな
一見バカバカしく思えるので皆ニュースを深刻に見ず
結果被害が絶大になったやつ

16

16. 匿名処理班

  • 2020年07月30日 22:59
  • ID:7H2z9BiZ0 #

※13
国家がこんな事する意味がない
セキュリティ笊のままでいてくれた方がデータを盗むのは圧倒的に楽なんだから

17

17. 匿名処理班

  • 2020年07月30日 22:59
  • ID:3oEMkUDy0 #

これはドンジニアの山田の仕業に違いない

18

18. 匿名処理班

  • 2020年07月30日 23:00
  • ID:FP6db8Ul0 #

SCP-040-JP ねこです

お名前
スポンサードリンク
記事検索
月別アーカイブ
スマートフォン版
スマートフォン版QRコード
「カラパイア」で検索!!
スポンサードリンク