1.Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication
重要度 中 ・ 確認目安 今週確認
概要
CERT Polskaの警告によると、攻撃者がインターネットに公開されたSSHサービスを持つMikroTikルーターを悪用し、認証なしで完全な管理者権限を奪取していることが判明しました。この攻撃は少なくとも9月2日には確認されています。
金融機関との関連
金融機関でMikroTikルーターをインターネットに公開されたSSHサービスと共に利用している場合に限り、適用性確認の対象になります。記事からは金融機関での利用状況は確認できません。
確認すべきこと
- 自社および委託先でMikroTikルーターの利用有無、特にインターネットに公開されたSSHサービスの設定状況を確認する
- MikroTikルーターを利用している場合、ベンダーのセキュリティアドバイザリを確認し、必要な緩和策やパッチの適用を検討する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む