PHPの重大脆弱性を悪用した暗号通貨マイニング攻撃が急増中 – 日本の組織も標的に - イノベトピア
2025/03/22 07:00
人気記事
バグ密度・テスト密度に依存しない品質保証への挑戦 | NTTデータ | DATA INSIGHT | NTTデータ - NTT DATA
喘ぎ声を重ねる激しい絡みも…女優・松本若菜(40)が“遅咲きのブレイク”を果たすまで | 文春オンライン
集中力を高める「音楽」の特徴調査 ADHD症状への効果も示唆【研究紹介】 | レバテックラボ(レバテックLAB)
『シャインポスト』レビュー・感想・評価:KONAMI入魂のアイドル事務所経営ゲームは、高難度”死にゲー”仕様
10号玉花火が地上近くで爆発 映像 - Yahoo!ニュース

https://innovatopia.jp/cyber-security/cyber-security-news/49749/
ずん
PHPの脆弱性が大変なことになってるのだ!暗号通貨を勝手にマイニングされちゃうらしいのだ!
でぇじょうぶ博士
これは深刻でやんす。特に日本のWindows環境が狙われているでやんす。まるでハニーポットのように攻撃者を引き寄せているでやんすね。
やきう
ワイの会社のサーバーもPHP使っとるで。やばいんか?
でぇじょうぶ博士
CGIモードで動作してるPHPが特に危険でやんす。攻撃者は既に1000以上のIPアドレスから攻撃を仕掛けてきているでやんす。
ずん
じゃあボクのパソコンも危ないのだ?
でぇじょうぶ博士
いや、ずんのようなエンドユーザーは直接の標的ではないでやんす。サーバー側の問題でやんす。
やきう
でもワイらの個人情報とかヤバない?
でぇじょうぶ博士
その心配もありでやんすが、今回の攻撃者は主に暗号通貨マイニングが目的でやんす。サーバーのリソースを勝手に使って小銭を稼ごうとしているでやんす。
ずん
へぇ、じゃあボクも暗号通貨マイニングやってみようかなのだ!
でぇじょうぶ博士
それは犯罪でやんす!人のコンピュータを勝手に使うのは、他人の財布から金を抜き取るようなものでやんす!
やきう
最近の攻撃者って結構頭ええんやな。他の攻撃者をブロックしてるんやろ?
でぇじょうぶ博士
そうでやんす。縄張り争いのようなものでやんす。一度侵入したサーバーを独占しようとする手法は、まるでヤクザの縄張り争いでやんすね。
ずん
じゃあボク、PHPなんて使わないことにするのだ!
でぇじょうぶ博士
それは極端でやんす。大事なのは最新版にアップデートすることでやんす。WordPressなど、多くのサイトがPHPを使っているでやんすからね。
やきう
せやな。更新せんのはアカンな。
ずん
でも更新するの面倒くさいのだ...ボクのパソコンみたいに放置プレイでもいいんじゃないのだ?