FBIが中国政府支援のハッキング集団「ボルト・タイフーン」のサイバー攻撃用ボットネットの解体に成功したと発表アーカイブ最終更新 2024/02/02 01:131.◆GacHaPR1Us1286mhttps://gigazine.net/news/20240201-chinese-hacking-network-critical-infrastructure/アメリカ政府は、中国政府が支援するハッキング集団が利用するインターネットに接続された数千台のルーターやネットワークカメラなどから、マルウェアを削除することに成功したと発表しました。中略元当局の関係者は、「ボルト・タイフーンのサイバー攻撃の仕組みは、地理的に軍港やインターネットサービスプロバイダーのすぐ隣に設置されたカメラやモデムを制御し、本当の標的への侵入経路を確保するというものです」と説明しています。以下略色々小難しい専門用語が並んでるが、ようは古い設備の、セキュリティ対策の更新が終わった奴は狙われるんだから、とっとと新しくしろ、です。2024/02/02 00:10:524すべて|最新の50件2.◆GacHaPR1Us1286mこうした遠隔操作するbotの最初のものに、トロイの木馬型ウイルス「バックオフィス2000」があります。インターネット黎明期の頃、Microsoftから提供されるサーバーの遠隔管理システムは高額でとても一般化出来るものではありませんでした、しかしその需要は増え続けており、市井のハッカーたちの中でも特に過激な集団が、ハッキングコンベンションにおいて発表したのがバックオフィス2000でした。小形軽量で鍵機能もあり、Windowsに対応したそれは、感染型botの基礎に充分な作りになっており、グループはそのソースコードも含めて全てを公開したのです。2024/02/02 00:54:343.◆GacHaPR1Us1286mウイルス制作において肝要なのはその機能をどこまで制限し小形にするか?です最も理想的なのは1バイトのモノを適時組み立てて目的地でのみ機能ふるモノでしょうが、そうなると今度は検索しやすくなり駆逐されやすくもなります。ボルトタイフーンというのは、おそらくこの「検索」から逃れるためのセキュリティホールを利用することに特化したbotであり、セキュリティホールは事前に製品内に用意された脆弱性を利用するもののようです、今回解体されたのは、そうしたbotのうち初期のものであることが記事から推察されます。2024/02/02 01:04:484.◆GacHaPR1Us1286m個人で出来ることには限りがあります、一番効果的なのはWi-Fi付きルーターを購入する際にはなるべく最新型のモノを選ぶくらいでしょうか?幸い日本では物理的なネット接続環境は一律であり、そのプロバイダの中心点は常にIIJであるところでしょう。VPNサービスも盛んになっていますが、結局のところ日本におけるインターネットの海外への接点はそこしか無いからです。ついうっかりbotを踏んで個人情報を抜かれたりランサムウェアに感染しても、あまり悲観せずゼロから環境を作り直しましょう。それではみなさん、引き続きネットサーフィンをお楽しみください2024/02/02 01:13:21
アメリカ政府は、中国政府が支援するハッキング集団が利用するインターネットに接続された数千台のルーターやネットワークカメラなどから、マルウェアを削除することに成功したと発表しました。
中略
元当局の関係者は、「ボルト・タイフーンのサイバー攻撃の仕組みは、地理的に軍港やインターネットサービスプロバイダーのすぐ隣に設置されたカメラやモデムを制御し、本当の標的への侵入経路を確保するというものです」と説明しています。
以下略
色々小難しい専門用語が並んでるが、ようは古い設備の、セキュリティ対策の更新が終わった奴は狙われるんだから、とっとと新しくしろ、です。
インターネット黎明期の頃、Microsoftから提供されるサーバーの遠隔管理システムは高額でとても一般化出来るものではありませんでした、しかしその需要は増え続けており、市井のハッカーたちの中でも特に過激な集団が、ハッキングコンベンションにおいて発表したのがバックオフィス2000でした。小形軽量で鍵機能もあり、Windowsに対応したそれは、感染型botの基礎に充分な作りになっており、グループはそのソースコードも含めて全てを公開したのです。
最も理想的なのは1バイトのモノを適時組み立てて目的地でのみ機能ふるモノでしょうが、そうなると今度は検索しやすくなり駆逐されやすくもなります。
ボルトタイフーンというのは、おそらくこの「検索」から逃れるためのセキュリティホールを利用することに特化したbotであり、セキュリティホールは事前に製品内に用意された脆弱性を利用するもののようです、今回解体されたのは、そうしたbotのうち初期のものであることが記事から推察されます。
幸い日本では物理的なネット接続環境は一律であり、そのプロバイダの中心点は常にIIJであるところでしょう。
VPNサービスも盛んになっていますが、結局のところ日本におけるインターネットの海外への接点はそこしか無いからです。
ついうっかりbotを踏んで個人情報を抜かれたりランサムウェアに感染しても、あまり悲観せずゼロから環境を作り直しましょう。
それではみなさん、引き続きネットサーフィンをお楽しみください