Confluence のゼロデイ脆弱性に対する攻撃

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

現在 CVE-2022-26134 として知られているゼロデイ脆弱性が Atlassian のコラボレーション ツール Confluence で公開された後、攻撃者は標的を絞った方法でそれを悪用しようとします。 攻撃は主にロシア、米国、インド、オランダ、ドイツから行われています。

Confluence は、「知識とコラボレーションが出会う、チームのためのリモート対応ワークスペース」を宣伝しています。 この作業は現在、セキュリティ上の脆弱性により危険にさらされています。 バラクーダのセキュリティ アナリストは、クラウド セキュリティ スペシャリストの世界中のインストールからのデータを分析し、脆弱性を介して試行される攻撃の数が増加していることを特定しました。 これらは、無害な意図から、DDoS ボットネット マルウェアやクリプトマイナーでシステムを感染させようとするより複雑な試みにまで及びます。

コラボレーション ツール Confluence の脆弱性

CVE-2022-26134 の脆弱性により、攻撃者は新しい管理者アカウントを作成し、特権コマンドを実行し、サーバーを制御できます。 試みられた攻撃が 13 月 21 日に一時的なピークに達した後、アナリストは 24 月 XNUMX 日と XNUMX 日に新たなピークを記録しました。

🔎 Confluence に対するほとんどの攻撃はロシアからのものです (画像: Barracuda)。

攻撃は主にロシア (45%) の IP アドレスからのもので、次に米国 (25%)、インド (11%)、オランダ、ドイツ (それぞれ XNUMX ~ XNUMX%) が続きました。 以前の調査によると、米国の IP アドレスから発信される攻撃は、主にクラウド プロバイダーからのものです。 ドイツでも、ほとんどの攻撃はホスティング プロバイダーからのものでした。

パッチの準備ができました

この脆弱性に対するサイバー犯罪者の継続的な関心を考えると、Confluence ツールのユーザーは最新のパッチをインストールする必要があります。 基本的に、ゼロデイ攻撃やその他の脅威ベクトルに対する包括的な保護を実現するために、Web アプリケーション ファイアウォールの使用が推奨されます。

詳細は Barracuda.com をご覧ください

 


バラクーダネットワークスについて

バラクーダは、世界をより安全な場所にするために努力しており、すべての企業が、購入、展開、使用が簡単なクラウド対応の企業規模のセキュリティ ソリューションにアクセスできる必要があると考えています。 バラクーダは、カスタマー ジャーニーに沿って成長し適応する革新的なソリューションで、電子メール、ネットワーク、データ、およびアプリケーションを保護します。 世界中の 150.000 を超える企業がバラクーダを信頼しており、ビジネスの成長に集中することができます。 詳細については、www.barracuda.com をご覧ください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む