攻撃者は、インターネット上で公開されており、かつUDPが有効化されているmemcachedサーバに向け、偽のUDPプロトコルパケットを送信する。その結果、該当サーバから標的に向けて大量のUDPパケットがレスポンスとして送信されるというわけだ。 Coreoによると、このキルスイッチは攻撃に利用されているサーバに「すべて消去する」コマンドを送信し、サーバ上のキャッシュを無効化することで、大量のト...
関連記事
様々な脆弱性と独自の攻撃ツール群で複数業界を狙う標的型攻撃グループ「Earth Lamia」
トレンドマイクロ セキュリティブログ
AIエージェントと脆弱性 PART 4:データベースアクセスの脆弱性
トレンドマイクロ セキュリティブログ
マルウェア感染でサイト改ざん→「対抗できない」ため仮設サイトオープン 日本体操協会
ITmedia NEWS セキュリティ
ダイソー、1万件超の個人情報漏えいか 約5年間外部から閲覧可能に 「Googleグループ」の閲覧権限に不備
ITmedia NEWS セキュリティ
AIエージェントと脆弱性 PART 3:データ送出
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...