メインコンテンツにスキップ

ネット上のデータベースが削除され、猫の鳴き声に書き換えられる謎の「ニャー攻撃」が多発。被害総数は4000件以上

記事の本文にスキップ

37件のコメントを見る

(著) (編集)

公開:

この画像を大きなサイズで見る
パルモのInstagram
Advertisement

 それは猫好きの仕業なのか、あるいはNNN(ねこねこネットワーク)が暗躍しているとでもいうのだろうか?

 ネット上で保護されていないデータベースがほぼ全削除されるという謎のサイバー攻撃事件が多発しているそうだ。

 すでに4000以上のデータベースが削除されており、被害にあったデータベースには「ニャー(meow)」とネコの鳴き声らしき文字が残されているために、「ニャー攻撃(Meow attack)」と呼ばれている。

「ニャー攻撃」事件の発端

 セキュリティの専門家であるボブ・ディアチェンコ氏は、香港のVPNプロバイダー「UFO VPN」の顧客情報が記録されたデータベースが破壊されていることを発見し、ニャー攻撃に気がついたという。

 7月1日、同氏はUFO VPNのデータベースが、アカウントのパスワードやVPNセッションのトークン、ユーザー側とサーバー側のIPアドレスなどの情報が保護されていない状態で公開されていることを発見。

 ただちにその旨を伝えると、UFO VPNはデータベースを別のロケーションに移動させて対応。しかし、20日にまたも別のIPアドレスで公開された。

 そして結局、21日になってこのデータベースはほぼ丸ごと削除されてしまった。後に残された文字列には、末尾に「ニャー」というネコの鳴き声が記載されていた。

この画像を大きなサイズで見る

4000以上のデータベースが被害

 7月25日の時点で、ニャー攻撃やこれに類似する攻撃によって4000以上のデータベースが破壊されているという。検索エンジンの「Shodan」によれば、「987 ElasticSearch」や「70 MongoDB」がニャー攻撃によって破壊されたようだ。

 また、それとは別により悪質性の低い攻撃が仕掛けられてることも判明しており、こちらで「616 ElasticSearch」「MongoDB」「Cassandra」のファイルに、”university_cybersec_experiment”というタグが残されている。

 後者のケースでは、どうも実行犯はファイルが閲覧や削除に対して脆弱であることをデータベース管理者に警告しているかのようにも見えるという。

この画像を大きなサイズで見る

事件の背景にはクラウド利用の増加が

 これまでにも保護されていないデータベースが狙われたことはあったが、特にアマゾンやマイクロソフトなどが提供するクラウドサービスの利用が増えている現在、こうした事件はますますありふれたものになってきている。

 こうしたサイバー攻撃は、ランサムウェアを利用して身代金を搾取することが目的であることもある。しかし今回のニャー攻撃については、そのようなランサムウェアが仕掛けられるわけでも、何か犯行声明のようなものがあるわけでもなく、ただネコの鳴き声とともにデータを削除するのみだ。なぜネコなのか、理由はまったく分かっていない。

この画像を大きなサイズで見る

セキュリティに無用心なデータベースは要注意

 ディアチェンコ氏の考えによれば、この類のほとんどの攻撃は、ただできるからやっているだけの愉快犯なのだという。「サイバーセキュリティを軽視して、自社や顧客のデータを一瞬で失ってしまう業界や企業に対する、また新たな警鐘でしょう」と同氏。

 ディアチェンコ氏はセキュリティ企業「カンパリテック」の代表として、パスワードが設定されておらず、オンライン上に公開されてしまっているデータベースを日々検出している。

 おそらく今回の実行犯も似たような調査を行っており、無用心なデータベースを見つけると、ニャー攻撃を仕掛けているのだと思われる。

 クラウド上でデータベースを管理している人は、プロバイダーの指針に従って、きちんとセキュリティ対策を施すことを忘れてはいけないという。

References:bleepingcomputer / arstechnica/ written by hiroching / edited by parumo

📌 広告の下にスタッフ厳選「あわせて読みたい」を掲載中

この記事へのコメント 37件

コメントを書く

  1. 削除してるだけで悪用されてないのかな
    それだと被害に遭った所はセキュリティ笊だから使うべきじゃないって教えてくれた様にも見えて困る
    いや、勿論悪いは悪いんだが

    • +4
  2. 猫壁(ニヤイアウォール)の標準搭載必須の時代か

    • +7
  3. >しかし今回のニャー攻撃については、そのようなランサムウェアが仕掛けられるわけでも、何か犯行声明のようなものがあるわけでもなく、

    そりゃそうですよ、ランサムウェアではなく、ニャンサムウェアなのだから…

    • 評価
  4. NNNの仕業だ!!!これはセキュリティ対策をしろというお猫様からのありがたいお告げ。

    • -1
    1. >>7
      NNNはあらゆる猫を下僕(飼い主)のもとへ送り込み、
      終の棲家を与えるための組織だぞ
      こんな下手すると猫の印象悪くする、頭の悪いやり方はしないはずだ

      • +1
  5. 被害は置いておいて
    一見間抜けに聞こえるけど
    いきなり猫の鳴き声だけになったらこえーよな

    • +4
  6. not dataならぬcat dataってか…やかましいわ!

    • +6
  7. このニュースを見た時は、鳴き声の音声ファイルが残されてるんだと思ったのに!meowの文字だけ?
    ガッカリだよ!!

    • +18
    1. ※13
      国家がこんな事する意味がない
      セキュリティ笊のままでいてくれた方がデータを盗むのは圧倒的に楽なんだから

      • +4
      1. ※16
        そうかなぁ。自分はまず「香港」ってところが引っかかった。
        国家がMeowを入れたのではなくまず個人か組織がそれを行い、無防備になった状態で報酬を払って国家組織が情報を抜き取っているという可能性もある。一見愉快犯に見える方法を選んだののも、注目をそういったことへの警戒を薄くするため。
        サイバーテロに関しては某大国もかなり監視しているだろうから、二重三重の警戒によることなのかも。盗んだ情報は「香港で誰が某大陸や欧州と金銭的に繋がっているのか」という情報分析ができるので、国家の方針を遂行するのに重要な手がかりになる可能性も高い。

        • 評価
  8. キンタマウイルスを思い出すな
    一見バカバカしく思えるので皆ニュースを深刻に見ず
    結果被害が絶大になったやつ

    • +8
    1. >>15
      次第に被害の程度が大きくなって
      最後ギャフベロハギャベバブジョハバと一斉に大規模クラッシュするまで想像した

      • +4
  9. これはドンジニアの山田の仕業に違いない

    • +1
    1. ネコの鳴き声とかいう「一見どうでもよさそうなもの」で
      大切な情報を奪っていくのだから、かえって悪質である

      ※18※31
      どこにでも出没すると飽きられて、「単にウザい荒らし」扱いになるぞ
      元ネタの「どこかうすら寒い、日本らしい怪談」感なくなるから、もうやめたほうがいい

      • -2
  10. > ネット上で保護されていないデータベースがほぼ全削除されるという謎のサイバー攻撃事件

    べつに謎でもなんでもなくないか

    • 評価
    1. ※19
      データ削除の目的と猫の鳴き声を書きこむことの理由の説明よろしく!

      • -2
      1. ※22猫の時点で理由など必要あるまい。猫だぞ?猫!

        • 評価
  11. キーボードの上に乗っかられてふじこるレベルではなかったのだな!

    • +1
  12. 数年前にあった 4chan の Giga Pudding 事件を思い出す ある日突然 総て4chan の投稿が日本のギガプリン(バケツのようなでかいプリン商品 Giga Pudding)だけになり、これは困ったな、ちょっと意見を書き込もうか、と書き込むとその文言がすべて Pudi Pudi Pudi Pudi Pudi Pudi Pudi Pudi Pudi Pudi …に変換されてしまい大混乱になったことがあった

    • +5
  13. "ほのぼのニュース"な扱いになってるけどやってることは悪質だよな
    「セキュリティ対策しない方が悪い」って言われがちだけど本当に悪いのは仕掛けた側だってば

    あと猫を悪事に利用するのはいただけない

    • +2
  14. 「サーバーは増やすんじゃなくて、時代はクラウドなんですよ!」

    • +1
  15. >なぜネコなのか、理由はまったく分かっていない。

    理由?かわいいからだよ

    • +1
  16. そういやパルモさんの猫さんの記事も作ってもらいたい
    猫は満遍なく好きだけど、たまに愛されてる家猫さんを見たくなる
    うちのはもう天国にいるし寂しいからかも

    • 評価

コメントを書く

0/400文字

書き込む前にコメントポリシーをご一読ください。

リニューアルについてのご意見はこちらのページで募集中!

サイエンス&テクノロジー

サイエンス&テクノロジーについての記事をすべて見る

  1. 記事一覧を読込中です。

知る

知るについての記事をすべて見る

  1. 記事一覧を読込中です。

最新記事

最新記事をすべて見る

  1. 記事一覧を読込中です。