2019年11月、脆弱性「BlueKeep」を悪用した初のエクスプロイトが発見された。ベンダーやセキュリティコミュニティーが注意を促す一方で、専門家はさらなる攻撃の拡大を想定する。
Microsoftがリモートデスクトッププロトコル(RDP)の脆弱(ぜいじゃく)性「BlueKeep」に対するパッチを公開して以来、各セキュリティ機関はBlueKeepを悪用した攻撃による損害について警告してきた。ついに2019年11月、最初の攻撃が検出された。
BlueKeepの名付け親であるセキュリティ研究者のケビン・ボーモント氏は、Microsoftが2019年5月にBlueKeepを開示しパッチを公開して以来、BlueKeepに注目し続けている。ボーモント氏は、実際にBlueKeepを悪用した最初の攻撃を発見した。
BlueKeepを悪用した攻撃が、ハニーポット(わな)のシステムでクラッシュを66回引き起こしたことをボーモント氏が発見したのは、2019年11月2日のことだ。その後、同氏は脅威インテリジェンスベンダーKryptos Logicのセキュリティ研究者であるマーカス・ハッチンス氏に、その攻撃を特定することに対し支援を求めた。
ボーモント氏によると、BlueKeepを悪用した攻撃は脆弱なシステムにクリプトマイナー(仮想通貨採掘ソフトウェア)を配信するために利用されていたという。だが同氏は「これまでのところ、BlueKeepを悪用した攻撃で配信されるコンテンツは稚拙なものだ」と考えており、この事実をそれほど重要視していない。
高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...
IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...
【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...