VPNデバイスを標的とした280万のIPアドレスを使った大規模なブルートフォース攻撃を検出

世界中のセキュリティ研究者は、約 280 万の IP アドレスを使用して、Palo Alto Networks、Ivanti、SonicWall などのさまざまなネットワーク デバイスのログイン認証情報を推測しようとする大規模なブルート フォース攻撃が進行中であると警告しています。

ブルートフォース攻撃は、脅威の攻撃者が正しい組み合わせが見つかるまで複数のユーザー名とパスワードを使用してアカウントまたはデバイスに複数回ログインしようとするときに発生します。正しい資格情報を取得すると、デバイスを制御したり、ネットワークにアクセスしたりできるようになります。

脅威監視プラットフォーム「シャドウサーバー財団」の新しいレポートによると、先月からブルートフォース攻撃が続いており、攻撃には毎日約280万のソースIPアドレスが使用されているという。
これらの IP アドレスの大部分 (110 万) はブラジルからのものであり、次いでトルコ、ロシア、アルゼンチン、モロッコ、メキシコとなっています。しかし、一般的に、この活動には多くの国が関与しています。

VPNデバイスを標的とした280万のIPアドレスを使った大規模なブルートフォース攻撃を検出

主なターゲットは、ファイアウォール、VPN、ゲートウェイ、その他のセキュリティ コンポーネントなどのエッジ セキュリティ デバイスであり、これらはリモート アクセスをサポートするためにインターネットに直接接続されていることが多いです。

これらの攻撃を実行するデバイスは、主にMikroTik、Huawei、Cisco、Boa、ZTE製のルーターとIoTデバイスです。これらは、大規模なマルウェア ボットネットによって侵害されることが多いデバイスです。 Shadowserver Foundation は、この活動はしばらく前から行われていたが、最近突然規模がはるかに大きくなっていることを確認しました。

ShadowServer はまた、攻撃 IP アドレスが複数のネットワークと自律システム (AS) に分散されており、ボットネットまたは住宅プロキシ ネットワーク関連の操作である可能性が高いと述べています。

住宅プロキシは、インターネット サービス プロバイダー (ISP) によって個々の顧客に割り当てられる IP アドレスであり、サイバー犯罪者、データ収集、地理的制限の回避、広告検証、オンライン取引などにとって魅力的なものとなっています。

これらのプロキシは、インターネット トラフィックを住宅ネットワーク経由でルーティングし、ユーザーをボット、データ収集者、ハッカーではなく、通常の家族のように見せます。

この作戦の標的となったようなゲートウェイ デバイスは、住宅プロキシ作戦におけるプロキシ出口ノードとして使用され、組織の企業ネットワークを通じて悪意のあるトラフィックをルーティングする可能性があります。

ブルートフォース攻撃からデバイスを保護するための対策

エッジ デバイスをブルート フォース攻撃から保護するには、次の手順を実行する必要があります。

  • デフォルトの管理者パスワードを強力で一意のパスワードに変更します。
  • 多要素認証 (MFA) を実装します。
  • 信頼できる IP のホワイトリストを使用します。
  • 必要ない場合は、Web 管理インターフェースを無効にします。

さらに、攻撃者が初期アクセスを取得するために悪用できる脆弱性を排除するために、デバイスを最新のファームウェアとセキュリティ パッチで更新しておくことが重要です。

Leave a Comment

IPhoneで写真ライブラリにアクセスしているアプリを確認する方法

IPhoneで写真ライブラリにアクセスしているアプリを確認する方法

アプリをインストールし、写真へのアクセスを求めるプロンプトですぐに [許可] をタップし、何も考えずに先に進んだことが何回あったか覚えていますか?

今日のベストインターネットセキュリティソフトウェアトップ10

今日のベストインターネットセキュリティソフトウェアトップ10

今日では、ユーザーは PC、Mac、スマートフォンなど、すべてのデバイスを保護するために料金を支払うことができます。しかし、今日の市場にはさまざまな選択肢があるため、どこから始めればよいか分からない場合があります。以下は、現在入手可能な最高のインターネット セキュリティ ソフトウェア スイートのリストです。

Microsoft 365は、ハッカーによる悪用が多発しているためActiveXを無効化します

Microsoft 365は、ハッカーによる悪用が多発しているためActiveXを無効化します

Microsoft Office は、ドキュメントの拡張性と自動化のオプションとして長年 ActiveX をサポートしてきましたが、これは重大なセキュリティ上の脆弱性でもあります。

Chromebookでゲストの使用を無効にする方法

Chromebookでゲストの使用を無効にする方法

この機能をオフにすると、登録済みのアカウントのみが Chromebook を使用できるようになります。実装は非常に簡単です。

Android 12 のプライバシー ダッシュボードとは何ですか?なぜこれがプライバシーにおける画期的な進歩なのでしょうか?

Android 12 のプライバシー ダッシュボードとは何ですか?なぜこれがプライバシーにおける画期的な進歩なのでしょうか?

セキュリティとプライバシーは、スマートフォンユーザー全般にとってますます大きな懸念事項になりつつあります。

大手サイバーセキュリティ会社がハッキングされ、440GBのデータが失われた。

大手サイバーセキュリティ会社がハッキングされ、440GBのデータが失われた。

世界的に有名なサイバーセキュリティ企業フォーティネットは、同社のMicrosoft Sharepointサーバーから大量のユーザーデータが盗まれ、9月15日の早朝にハッカーフォーラムに投稿されたことを公式に確認した。

Chromeブラウザからログイン情報を盗むことに特化した新たなランサムウェアが発見される

Chromeブラウザからログイン情報を盗むことに特化した新たなランサムウェアが発見される

Qilin と呼ばれる新しい種類のランサムウェアが、比較的洗練され、高度にカスタマイズ可能な戦術を使用して、Google Chrome ブラウザに保存されているアカウントのログイン情報を盗むことが発見されました。

Samsung Galaxyスマートフォンで顔認証を設定する方法

Samsung Galaxyスマートフォンで顔認証を設定する方法

一部の高級スマートフォンでは、ユーザーをパスワードや指紋のセキュリティ認証から、より便利な顔認識技術へと徐々に移行させています。

Gmailが非常に便利なメール暗号化機能をリリース

Gmailが非常に便利なメール暗号化機能をリリース

Gmail はちょうど 21 周年を迎えました。Google は、その特別な誕生日を祝うため、ユーザーにとって非常に有意義な機能、つまり非常に簡単で便利な自動メール暗号化機能を導入しました。

すべての人のためのセキュリティ - GlassWire のレビュー。美しいネットワーク監視ツール!

すべての人のためのセキュリティ - GlassWire のレビュー。美しいネットワーク監視ツール!

ネットワークのセキュリティを強化し、GlassWire を使ってすべての活動を簡単に監視しましょう。

すべての人のためのセキュリティ - Windows 用の TunnelBear 3 VPN のレビュー

すべての人のためのセキュリティ - Windows 用の TunnelBear 3 VPN のレビュー

Windows 用の TunnelBear 3 のこのレビューでは、この VPN サービス、そのサーバー、使いやすさ、および機能の速度を評価します。

Cloudflareの人間であることを確認するループを修正する方法

Cloudflareの人間であることを確認するループを修正する方法

Cloudflareのヒューマンキャプチャループを修正する方法について解説します。このセキュリティループに巻き込まれる原因と解決策を知りましょう。

Windows 10 からのクラウド提供の保護を無効にする必要がありますか?

Windows 10 からのクラウド提供の保護を無効にする必要がありますか?

Windows 10 のクラウドによる保護について、理解を深め、Windows Defender ウイルス対策での機能の有効性を探ります。

パスワードの強度をテストするために自分でパスワードを解読する方法

パスワードの強度をテストするために自分でパスワードを解読する方法

この記事では、オープンソースのパスワードクラッキングツールを使用して 3 つの異なるパスワードをテストし、パスワードのセキュリティに関してはどの方法が実際に機能するかを調べました。

Microsoft Teamsの予期しないダウンロードエラーを修正する方法

Microsoft Teamsの予期しないダウンロードエラーを修正する方法

Microsoft Teamsのダウンロードエラー「予期せぬエラー」でワークフローが滞っていませんか?専門家によるステップバイステップガイドと、クイックフィックスと高度なヒントで、すぐに問題を解決できます。再インストールは不要です!

Teams 会議でブレイクアウト ルームが表示されないのはなぜですか?

Teams 会議でブレイクアウト ルームが表示されないのはなぜですか?

Teams 会議でブレイクアウトルームが表示されなくて困っていませんか?Teams でブレイクアウトルームが表示されない主な原因を解説します。ステップバイステップの解決方法に従って、数分でスムーズに機能するようにしましょう。主催者にも参加者にも最適です!

Microsoft Teams OneDriveのファイル同期エラーの解決

Microsoft Teams OneDriveのファイル同期エラーの解決

Microsoft Teams OneDriveのファイル同期エラーにうんざりしていませんか?ステップバイステップガイドに従って、Microsoft Teams OneDriveのファイル同期エラーを素早く解決しましょう。Teamsチャンネルでのスムーズな共同作業に役立つ実証済みの修正プログラムをご用意しています。今すぐエラーのないファイル同期を実現しましょう!

Microsoft Teams のハードエラーを修正する方法(2026 レジストリ修正)

Microsoft Teams のハードエラーを修正する方法(2026 レジストリ修正)

Microsoft Teamsがハードエラーでクラッシュするのにうんざりしていませんか? わずか数分で解決できる、実績のある2026レジストリ修正プログラムを入手しましょう。ステップバイステップガイド、スクリーンショット、そして永続的な問題解決のためのヒントをご紹介します。最新バージョンで動作します!

Microsoft Teamsチュートリアルヘルプエラーのトラブルシューティング

Microsoft Teamsチュートリアルヘルプエラーのトラブルシューティング

Microsoft Teamsチュートリアルヘルプのエラーでお困りですか?このよくある問題に対する、実証済みのステップバイステップの解決策をご覧ください。キャッシュをクリアし、Teamsを更新するなど、すぐにシームレスなコラボレーションを取り戻しましょう!

Microsoft Teams エラーのトラブルシューティング: 最初に確認すべきこと

Microsoft Teams エラーのトラブルシューティング: 最初に確認すべきこと

Microsoft Teamsでエラーが発生していますか?このMicrosoft Teamsのトラブルシューティングガイドでは、エラーを迅速に解決するための最初のチェックポイントをステップバイステップでご紹介します。接続、キャッシュ、アップデートに関するクイックフィックスで、スムーズなチャットを再開できます。

Microsoft Teams アドインが Outlook に表示されないのはなぜですか?

Microsoft Teams アドインが Outlook に表示されないのはなぜですか?

Outlook に Microsoft Teams アドインが表示されなくて困っていませんか?主な原因と簡単なステップバイステップの修正方法をご紹介します。Teams と Outlook のシームレスな連携を簡単に復元できます。最新バージョンでご利用いただけます。

公共Wi-FiでのMicrosoft Teamsネットワークエラーの解決方法

公共Wi-FiでのMicrosoft Teamsネットワークエラーの解決方法

公共Wi-FiでMicrosoft Teamsのネットワークエラーに悩まされていませんか?VPNの調整、ポートチェック、キャッシュクリアなどの即時修正で、通話や会議をスムーズに復旧できます。ステップバイステップガイドですぐに問題を解決できます。

Microsoft Teams のステータスが「離席中」のままになっているのはなぜですか?

Microsoft Teams のステータスが「離席中」のままになっているのはなぜですか?

Microsoft Teamsのステータスが「離席中」のままになって困っていませんか?アイドルタイムアウトや電源設定など、よくある原因と、すぐに「対応可能」に戻すためのステップバイステップの修正方法をご紹介します。最新のTeams機能にアップデートしました。

Microsoft Teams のようこそ画面の起動ループのトラブルシューティング

Microsoft Teams のようこそ画面の起動ループのトラブルシューティング

Microsoft Teamsのようこそ画面の起動ループに悩まされていませんか?Microsoft Teamsのようこそ画面の起動ループを解消するための実証済みのトラブルシューティング手順をお試しください。キャッシュのクリア、アプリのリセット、再インストールが可能です。数分でシームレスなコラボレーション環境を取り戻せます!

Microsoft Teamsはなぜ遅いのか?2026年にスピードアップするための10のヒント

Microsoft Teamsはなぜ遅いのか?2026年にスピードアップするための10のヒント

Microsoft Teams の遅延にイライラしていませんか?Microsoft Teams が遅い理由を解明し、2026 年に劇的に高速化するための 10 の実証済みヒントを適用して、スムーズなコラボレーションを実現しましょう。

Microsoft Teams のショートカット エラーと起動時のクラッシュを解決する

Microsoft Teams のショートカット エラーと起動時のクラッシュを解決する

Microsoft Teamsのショートカットエラーでワークフローが滞っていませんか?Microsoft Teamsのショートカットエラーや起動時のクラッシュを解決し、スムーズなコラボレーションを実現する実証済みの手順をご紹介します。素早く簡単に解決できる方法を解説しています。

直接リンク経由でMicrosoft Teamsの会議参加エラーを解決する

直接リンク経由でMicrosoft Teamsの会議参加エラーを解決する

Microsoft Teamsの会議参加エラーでお困りですか?直接リンクから解決方法をご確認ください。シームレスに参加するためのクイックフィックス - 技術的なスキルは必要ありません!

Chromebook で Microsoft Teams のログインエラーを修正する方法

Chromebook で Microsoft Teams のログインエラーを修正する方法

Chromebook で Microsoft Teams のログインエラーに困っていませんか?ログイン問題を素早く解決するためのステップバイステップの解決策をご紹介します。キャッシュのクリア、アプリのアップデートなど、スムーズなチームワークを実現しましょう。最新の Chrome OS で動作します!

Teamsカレンダーはどこにありますか?同期の問題のトラブルシューティング

Teamsカレンダーはどこにありますか?同期の問題のトラブルシューティング

Teamsのカレンダーがどこにあるのか分からず困っていませんか?Microsoft Teamsの同期に関する問題をステップバイステップで解決しましょう。専門家のヒントも満載で、カレンダービューを復元して簡単に同期できます。