Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2021/11/27

設定がまずいクラウドサービスは早ければ数分で攻撃される

  intrusion  ssh 
このエントリーをはてなブックマークに追加

設定がまずいクラウドサービスは早ければ数分で攻撃されるというパロアルトのレポートを見つけたのでメモ。

この調査ではクラウド上にハニーポットを設置して、リモートデスクトップ(RDP), SSH, SMB, Postgress に対してどのような攻撃が行われるかを調べたようです。設置された 320 個のハニーポットのうち 80%が 24 時間以内に危殆化され(compromised)され、はやければ数分という場合もあったようです。また、特に攻撃が多かったのは ssh という結果になっています。

2004 年にクリーンインストールした Windows PCをファイアーウォールなしでインターネットにつないでおくと、20 分で何らかのウィルスに感染してしまうという話がありましたが、15 年も経つとそれが数分という単位になっていることに驚きます。

参考


    byhsur at 23:49[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後] |
    こんな記事もあります 「ハニーポット パロアルト compromised
    警察庁が Log4J への攻撃状況を可視化してた
    不法な情報源からのデータ購入についての法的考慮事項
    Have I Been Pwned に FBI のデータが加わる
    自分のアカウントが流出しているかどうか分かるサイト
    2017 年の人気エントリは?
    「ハニーポット観察記録」が書籍化
    Palo Alto Networks が「マネジメントのためのサイバーセキュリティ」を公開
    Twitter からパスワードリセットメールが届いた
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/12883
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99787)
    2 .福岡銀がデマの投稿者への刑事告訴を検討中(99172)
    3 .年次の人間ドックへ(99162)
    4 .三菱鉛筆がラミーを買収(98770)
    5 .2023 年分の確定申告完了!(1つめ)(98733)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21377938(W:8563 Y:1277 T:0760)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp