TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する個人の調査・研究ログ

CVE-2017-5638

米信用情報機関の個人情報大量流出、Strutsの脆弱性放置が原因

【ニュース】 ◆米信用情報機関の個人情報大量流出、Strutsの脆弱性放置が原因 (ITmedia, 2017/09/15 07:45) 今回悪用されたApache Strutsの脆弱性は、3月に修正パッチが公開されていた。Equifaxがこの脆弱性を突く不正アクセスの被害に遭ったのは5月中旬だっ…

不正アクセス被害の住宅金融支援機構関連サイト、約3カ月ぶりに再開

【ニュース】 ◆不正アクセス被害の住宅金融支援機構関連サイト、約3カ月ぶりに再開 (Security NEXT, 2017/06/07) http://www.security-next.com/082475

「Struts 2」脆弱性狙うアクセスが継続中 - 当初の暫定対策だけでは危険

【ニュース】 ◆「Struts 2」脆弱性狙うアクセスが継続中 - 当初の暫定対策だけでは危険 (Security NEXT, 2017/05/31) http://www.security-next.com/082239

「B.LEAGUE」関連サイトへの不正アクセス、クレカ不正利用が2倍弱に

【ニュース】 ◆「B.LEAGUE」関連サイトへの不正アクセス、クレカ不正利用が2倍弱に (Security NEXT, 2017/05/18) http://www.security-next.com/081824

NICT研究所に不正アクセス、「Struts 2」脆弱性で - サーバにSDK利用者情報

【ニュース】 ◆NICT研究所に不正アクセス、「Struts 2」脆弱性で - サーバにSDK利用者情報 (Security NEXT, 2017/05/08) http://www.security-next.com/081298

Apache Struts2の脆弱性を悪用した不正アクセスについて

【ニュース】 ◆Apache Struts2の脆弱性を悪用した不正アクセスについて (NICT, 2017/05/02) https://www.nict.go.jp/info/topics/2017/05/170502-1.html

不正アクセスあった都税サイトが再開へ

【ニュース】 ◆不正アクセスあった都税サイトが再開へ (リスク対策.com, 2017/04/19) Apache脆弱性突き36万件以上流出可能性 http://www.risktaisaku.com/articles/-/2687

総務省に不正アクセス、2万3千人の情報流出か

【概要】 流出件数(可能性) : 約23,000件 流出データ(可能性): 利用者の氏名やメールアドレス、住所、電話番号 原因: Apache Struts2 の脆弱性を利用した攻撃 【ニュース】 ◆総務省に不正アクセス、2万3千人の情報流出か (読売新聞, 2017/04/13 21:57) htt…

フォレンジック調査で個人情報流出が確定 - GMO-PG

【ニュース】 ◆フォレンジック調査で個人情報流出が確定 - GMO-PG (Security NEXT, 2017/04/05) http://www.security-next.com/080342

「JINS」のオンラインショップに不正アクセス、「Apache Struts 2」の脆弱性を突かれる

【ニュース】 ◆「JINS」のオンラインショップに不正アクセス、「Apache Struts 2」の脆弱性を突かれる (Internet Watch, 2017/03/24 19:37) http://internet.watch.impress.co.jp/docs/news/1051268.html

不正アクセスでオープンデータサイトが攻撃の踏み台に - 岡山県

【概要】 被害サイト おかやまオープンデータカタログ 攻撃発生日 2017/03/17 【ニュース】 ◆不正アクセスでオープンデータサイトが攻撃の踏み台に - 岡山県 (Security NEXT, 2017/03/23) http://www.security-next.com/079870 ◆岡山県のStruts2稼動サイト、…

Apache Struts 2脆弱性の一時的な回避策、パーサー用修正プラグイン公開

【ニュース】 ◆Apache Struts 2脆弱性の一時的な回避策、パーサー用修正プラグイン公開 (Internet Watch, 2017/03/22 13:35) http://internet.watch.impress.co.jp/docs/news/1050664.html

「Struts 2脆弱性」を攻撃された特許情報サイト「J-PlatPat」が再開 - 情報漏洩を否定

【ニュース】 ◆「Struts 2脆弱性」を攻撃された特許情報サイト「J-PlatPat」が再開 - 情報漏洩を否定 (Security NEXT, 2017/03/22) http://www.security-next.com/079778

Apache Struts Honeypot Scanning

出典: https://www.ixiacom.com/company/blog/apache-struts-honeypot-scanning 【ニュース】 ◆Apache Struts Honeypot Scanning (iXia, 2017/03/22) https://www.ixiacom.com/company/blog/apache-struts-honeypot-scanning

Struts2脆弱性対策、実は無意味だった!JPCERTが指摘

【ニュース】 ◆Struts2脆弱性対策、実は無意味だった!JPCERTが指摘 (ITPro, 2017/03/21) http://itpro.nikkeibp.co.jp/atcl/news/17/032100876/?rt=nocnt

「Apache Struts 2」にあらたな問題が判明 - 「Content-Type」以外のHTTPヘッダでも攻撃可能

【ニュース】 ◆「Apache Struts 2」にあらたな問題が判明 - 「Content-Type」以外のHTTPヘッダでも攻撃可能 (Security NEXT, 2017/03/21) http://www.security-next.com/079743 【公開情報】 ◆S2-046 (Apache, 2017/03/21) https://cwiki.apache.org/conflue…

特許情報プラットフォーム、サービス停止の原因はApache Struts 2の脆弱性を狙った攻撃だった

【概要】 攻撃方法 Apache Struts 2の脆弱性をつくもの 被害 個人情報の漏洩はない 【ニュース】 ◆特許情報プラットフォーム、サービス停止の原因はApache Struts 2の脆弱性を狙った攻撃だった (スラド, 2017/03/18 13:32) http://www.excite.co.jp/News/it_…

ニッポン放送もStruts2脆弱性でWebサイト改ざん

【概要】 改ざんサイト 音声サービス「Radital」サイト 利用された脆弱性 Apache Struts2の脆弱性 流出した可能性があるデータ Raditalの商品発送データ 11,330件(2012年10月18日~2017年3月1日) 氏名 住所 電話番号 メールアドレス ※クレジットカード情報は…

「Apache Struts 2」の脆弱性、一部代替パーサーでも攻撃が成立

【概要】 新たに脆弱性が発見されたパーサー JakartaStreamMultiPartRequest 【ニュース】 ◆「Apache Struts 2」の脆弱性、一部代替パーサーでも攻撃が成立 (Security NEXT, 2017/03/17) http://www.security-next.com/079675

「Apache Struts 2」狙う攻撃が増加傾向 - 3月14日には2000件超を記録

Apache Struts 関連のインシデント通知状況 (右軸が重要インシデント件数、左軸が攻撃失敗を確認したインシデント件数) 出典: LAC (https://www.lac.co.jp/lacwatch/alert/20170317_001252.html) 【概要】 脆弱性情報公開後、1週間経過も攻撃は増加傾向 攻…

「国際郵便マイページサービス」における不正アクセス及び情報流出の可能性について

【ニュース】 ◆「国際郵便マイページサービス」における不正アクセス及び情報流出の可能性について (Security NEXT, 2017/03/17) http://www.security-next.com/079694

沖縄電力でサイト改ざん、原因は「Apache Struts 2」の脆弱性 - 情報流出の可能性も

【ニュース】 ◆沖縄電力でサイト改ざん、原因は「Apache Struts 2」の脆弱性 - 情報流出の可能性も (Security NEXT, 2017/03/16) http://www.security-next.com/079597

Apache Struts2の脆弱性を突いた攻撃、カナダの国税庁のサイトも被害

【ニュース】 ◆Apache Struts2の脆弱性を突いた攻撃、カナダの国税庁のサイトも被害 (Business Newsline, 2017/03/16) http://businessnewsline.com/news/201703160157460000.html

Apache Struts2の脆弱性で日本郵便のサイトにも不正アクセス、国際郵便用サービスの登録メールアドレス2万9116件、送り状1104件が流出

【ニュース】 ◆Apache Struts2の脆弱性で日本郵便のサイトにも不正アクセス、国際郵便用サービスの登録メールアドレス2万9116件、送り状1104件が流出 (Internet Watch, 2017/03/15 14:07) http://internet.watch.impress.co.jp/docs/news/1049600.html ◆GMO…

「Apache Struts 2」脆弱性、複数VMware製品に影響 - パッチ提供保留、一部緩和策も

【概要】 脆弱性が見つかった製品 Horizon Desktop as-a-Service Platform(DaaS) VMware vCenter Server(vCenter) vRealize Operations Manager(vROps) vRealize Hyperic Server(Hyperic) 【ニュース】 ◆「Apache Struts 2」脆弱性、複数VMware製品…

日本郵便に不正アクセス、送り状やメアドが流出 - 「Apache Struts 2」の脆弱性が原因

【ニュース】 ◆日本郵便に不正アクセス、送り状やメアドが流出 - 「Apache Struts 2」の脆弱性が原因 (Security NEXT, 2017/03/14) http://www.security-next.com/079497 【公開情報】 ◆「国際郵便マイページサービス」における不正アクセス及び情報流出の可…

不正アクセスによる流出件数について精査 - GMO-PG

【ニュース】 ◆不正アクセスによる流出件数について精査 - GMO-PG (Security NEXT, 2017/03/13) http://www.security-next.com/079422 ◆GMOペイメントゲートウェイ 情報流出に関するまとめ(3月14日時点) (ECのミカタ, 2017/03/13) https://www.ecnomikata.…

JETROもApache Struts2脆弱性で被害か、メールアドレス2万件超窃取

【ニュース】 ◆JETROもApache Struts2脆弱性で被害か、メールアドレス2万件超窃取 (ITPro, 2017/03/13) http://itpro.nikkeibp.co.jp/atcl/news/17/031300794/

ハニーポット観察記録(33)「Struts2 S2-045を狙った攻撃」

【プログ】 ◆ハニーポット観察記録(33)「Struts2 S2-045を狙った攻撃」 (www.morihi-soc.net, 2017/03/13 05:42) http://www.morihi-soc.net/?p=654

GMO72万件流出危機の原因、Struts2に「意のままに操られる」深刻な脆弱性

【ニュース】 ◆GMO72万件流出危機の原因、Struts2に「意のままに操られる」深刻な脆弱性 (ITPro, 2017/03/11) http://itpro.nikkeibp.co.jp/atcl/column/14/346926/031000880/?itp_pickup ◆『東京都税 クレジットカードお支払サイト』から67万件のカード情…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2017