PHPの重大脆弱性を悪用した暗号通貨マイニング攻撃が急増中 – 日本の組織も標的に - イノベトピア
2025/03/22 07:00
人気記事
Rustで進化するPayPayのスケーラビリティ
東名でも、中央道でも、関越道でもない……年末年始で「最悪の渋滞」が発生する“まさかのポイント” | 文春オンライン
【2025年春。新しい朝を。新しい出会いを。新しい仲間と。】TBSラジオ2025年4月からのタイムテーブルを一挙大公開! | TBSラジオ
AI時代に必要なのはプログラミング能力ではなくコンピューティング能力 - きしだのHatena
「ハリウッドは無意識のうちに女性を排除してきた。だけど……」映画『エミリア・ペレス』で出演者たちが最も伝えたかったこと | 文春オンライン

https://innovatopia.jp/cyber-security/cyber-security-news/49749/
ずん
PHPの脆弱性が大変なことになってるのだ!暗号通貨を勝手にマイニングされちゃうらしいのだ!
でぇじょうぶ博士
これは深刻でやんす。特に日本のWindows環境が狙われているでやんす。まるでハニーポットのように攻撃者を引き寄せているでやんすね。
やきう
ワイの会社のサーバーもPHP使っとるで。やばいんか?
でぇじょうぶ博士
CGIモードで動作してるPHPが特に危険でやんす。攻撃者は既に1000以上のIPアドレスから攻撃を仕掛けてきているでやんす。
ずん
じゃあボクのパソコンも危ないのだ?
でぇじょうぶ博士
いや、ずんのようなエンドユーザーは直接の標的ではないでやんす。サーバー側の問題でやんす。
やきう
でもワイらの個人情報とかヤバない?
でぇじょうぶ博士
その心配もありでやんすが、今回の攻撃者は主に暗号通貨マイニングが目的でやんす。サーバーのリソースを勝手に使って小銭を稼ごうとしているでやんす。
ずん
へぇ、じゃあボクも暗号通貨マイニングやってみようかなのだ!
でぇじょうぶ博士
それは犯罪でやんす!人のコンピュータを勝手に使うのは、他人の財布から金を抜き取るようなものでやんす!
やきう
最近の攻撃者って結構頭ええんやな。他の攻撃者をブロックしてるんやろ?
でぇじょうぶ博士
そうでやんす。縄張り争いのようなものでやんす。一度侵入したサーバーを独占しようとする手法は、まるでヤクザの縄張り争いでやんすね。
ずん
じゃあボク、PHPなんて使わないことにするのだ!
でぇじょうぶ博士
それは極端でやんす。大事なのは最新版にアップデートすることでやんす。WordPressなど、多くのサイトがPHPを使っているでやんすからね。
やきう
せやな。更新せんのはアカンな。
ずん
でも更新するの面倒くさいのだ...ボクのパソコンみたいに放置プレイでもいいんじゃないのだ?
新着記事
今いる会社、高学歴の新卒が多いんだけど、最近男女ともに「大学時代の恋人と会社2年目ぐらいに結婚」パターンが多くて、「私たちはすでに最良の選択肢を選び終えています」感がある - Togetter [トゥギャッター]
10キロ痩せて別人になったけど、結局はイケメンじゃないからモテない|lovely_pika9332
OpenAIが400億ドル調達 SBG主導 - Yahoo!ニュース
ゴッホやピカソも愛した“伝説のノートブック”を現代に……デジタル時代で“書くこと”にこだわり続ける「モレスキン」の信念とは | the Style | 文春オンライン
フジテレビの報告書、セクハラの類似事案が多すぎてドン引き…社内セクハラ多数、出向社員に性的関係を迫る、出演者からホテルに勧誘など枚挙に暇がない - Togetter [トゥギャッター]