記事へのコメント109

    • 注目コメント
    • 新着コメント
    roppara
    roppara コワイコワイ (;´Д`)

    2019/09/05 リンク

    その他
    nilab
    nilab 「やってしまった……。外部からリモートデスクトップ接続可能な状態にしたWindows Serverが、わずか6時間で乗っ取られ、マイニングマシンに仕立て上げられる結果に」

    2019/09/03 リンク

    その他
    lowpowerschottky
    lowpowerschottky “「パスワードはどんなときでも複雑にする」” 長さも大事

    2019/09/03 リンク

    その他
    zakusun
    zakusun ハニーポット作ってみる?

    2019/09/03 リンク

    その他
    qtamaki
    qtamaki 外向きのパスワードは辞書攻撃や総当たり攻撃に強い物を選べ

    2019/09/03 リンク

    その他
    adsty
    adsty 専門知識がありながら一時の不注意でやられている。

    2019/09/02 リンク

    その他
    nezuku
    nezuku サポート対応のためといえ、RDP直結の穴あけを要請したレビュー機器のベンダもどうなんだろう感。

    2019/09/02 リンク

    その他
    causeless
    causeless "@ichinose_iroha この人以前もNASをグローバルに晒してたし、同じ様な事もっと有りそう / “簡単なパスワードでRDPを空けておいたら、数時間でハッキングされマイニングツ…" via https://twitter.com/ichinose_iroha/status/1168510538537558017

    2019/09/02 リンク

    その他
    zetamatta
    zetamatta 曰く「今後は永久に、外部からの攻撃を受け続けることになる。いい勉強になったが、失ったものは大きく、もう元には戻せない」ならばせめて、これをネタにして原稿料で元をとろう!ですね、わかります。

    2019/09/02 リンク

    その他
    b-wind
    b-wind この人以前もNASをグローバルに晒してたし、同じ様な事もっと有りそう

    2019/09/02 リンク

    その他
    palm84
    palm84 sethc.exe はアレをアレするアレですw

    2019/09/02 リンク

    その他
    airj12
    airj12 「もう、筆者宅の固定IPは、攻撃者御用達のターゲットリストに掲載されているのだろう。そして、そのリストから削除されることは、おそらく、もうない。」キツい

    2019/09/02 リンク

    その他
    chamudo
    chamudo あららら!

    2019/09/02 リンク

    その他
    felick
    felick 脆弱性の塊のRDP公開するのはダメ。外からアクセスするときはSSHとかVPN噛ませようね

    2019/09/02 リンク

    その他
    ys0000
    ys0000 RDP直接開けるのは昔したことあったなぁ。今はVPN張ってから繋ぐからまずやらん。そもそも、外部に教えるとしても簡単なパスワードにして外接NWには繋ぎたくないなぁ。ディクショナリーアタックは凌げるものにしたい。

    2019/09/02 リンク

    その他
    yuno001
    yuno001 team viewer最高!!!

    2019/09/02 リンク

    その他
    dpprkng
    dpprkng ルーターからNASとかにシステムログなど転送していなかったのかしら。

    2019/09/02 リンク

    その他
    wazpk6no
    wazpk6no shiftキー5回打鍵ク・ラ・ッ・キ・ン・グのサイン

    2019/09/02 リンク

    その他
    b_wa
    b_wa 対策が違うと思う。特定のIP(今回ならメーカーのIP)のみにポートを公開するべきなのでは?

    2019/09/02 リンク

    その他
    mugicha1000
    mugicha1000 バレるまでマイニングできりゃ良いやっていう投げやり感

    2019/09/02 リンク

    その他
    FEMRIK
    FEMRIK 貴重な実被害調査録で面白かった。侵入手法調査をもっと詳しくやって欲しかった。「簡単なパスワード」と言ってるから単純な総当たりか辞書だったのかな? rdpに試行回数制限て無かったっけ?

    2019/09/02 リンク

    その他
    hogeaegxa
    hogeaegxa 今回のうんこパスワードってやっぱadmin?

    2019/09/02 リンク

    その他
    aoki789
    aoki789 ここまで調査できる人が、特定のGlobal IP以外はRDPできないようにする設定をすべきだということを知らないわけがない。やらせ?

    2019/09/02 リンク

    その他
    korin
    korin RDPを外部に「アクセス元IP制限もなく」公開したことが問題。ポート番号を変更すると、アクセスされる頻度は下がるけれど… /追記 脆弱性 CVE-2019-0708/1181/1182 とかもあるので、パスワードの複雑性では救えない例もあるかも

    2019/09/02 リンク

    その他
    daishi_n
    daishi_n AWSでRDPなら、アクセス元IPアドレス制限するか、インターネットVPNかDirect Connectだよね。後者二つはインターネットからのアクセスも不要だし

    2019/09/02 リンク

    その他
    UhoNiceGuy
    UhoNiceGuy 普段、セキュリティに啓蒙とか、言ってるんだろうけど、簡単なパスワードでインターネットに繋げるなんて。

    2019/09/02 リンク

    その他
    John_Kawanishi
    John_Kawanishi 「今回の㌜はCrackingの手口が極めて「雑」で痕跡が残りまくっている上に攻撃もピン㌽だった」「所有者に気が付かれるまでの間、計算にCPUpowerを得られればいいという考えだったと推測できる」

    2019/09/02 リンク

    その他
    haruka_nyaa
    haruka_nyaa やっぱりこういうことあるんだね。基本中の基本だ。/昔FTPサーバのテスト用にtest:test垢で放置していたらハリーポッター絡みのものが知らないところからどんどんアップロードされていたなんてこともあったな,と。

    2019/09/02 リンク

    その他
    nmcli
    nmcli 他のブコメにもあるように、信頼したIPだけ開くのが鉄則だなと思う。RDPのポート変更はレジストリとファイアウォールをいじる必要があり初心者におすすめしにくい。

    2019/09/02 リンク

    その他
    namisk
    namisk デフォルト・ポートは vulnerable ports とも呼ぶくらいだしね…。

    2019/09/02 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    簡単なパスワードでRDPを空けておいたら、数時間でハッキングされマイニングツールを仕込まれた話【イニシャルB】

    ブックマークしたユーザー

    • techtech05212024/03/12 techtech0521
    • gouei20012023/01/12 gouei2001
    • koyacorg2021/07/15 koyacorg
    • arket7892020/10/05 arket789
    • nnakatani2020/04/08 nnakatani
    • hidemion2020/04/02 hidemion
    • eng20102019/11/06 eng2010
    • HACHI-BAY2019/09/17 HACHI-BAY
    • nekodora2019/09/09 nekodora
    • roppara2019/09/05 roppara
    • sucrose2019/09/05 sucrose
    • dellab722019/09/05 dellab72
    • N_T2019/09/05 N_T
    • p8q2019/09/05 p8q
    • kazuazusomao2019/09/04 kazuazusomao
    • soyokazeZZ2019/09/04 soyokazeZZ
    • kattsuk22019/09/04 kattsuk2
    • jutaro04282019/09/04 jutaro0428
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事