TSUBAMEレポート Overflow(2026年4~6月)
更新 2026.10.02 15:27
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
関連報道・分析(被害未確認)
概要:JPCERT/CCは、インターネット定点観測システムTSUBAMEで、Miraiの特徴を持つ23/TCP宛てパケットの急増を観測した。送信元IPには複数のホスティング事業者のものが多く、その多くでcPanelの管理画面とみられる画面が確認された。送信元は米国が最多で、ドイツ、フランス、カナダなどでも増加した。特定地域に限らずインターネット全域に感染が広がったと推測されている。日本発の通信も増加前の約15倍に増えた。
発生時期:パケットは2026年4月30日に急増し、5月1日前後をピークに徐々に減少した。
対象CVE:cPanel/WHMの認証バイパスの脆弱性CVE-2026-41940。ただし観測データだけでは原因を特定できていない。CensysやNICTERの情報を踏まえ、この脆弱性を悪用したMirai/亜種への感染活動による可能性があるという見解にとどまる。
実被害:Mirai感染以外の被害も報じられているとされるが、具体的な組織や損失は記載されていない。
悪用の観測:パケット増加は観測されているが、個々の感染の確認状況は記載がない。
実証コード:言及なし。
対策:脆弱性への早期対応、リモートアクセスの制限、脆弱なパスワードの変更。感染が疑われる場合は、プロセスやネットワーク通信を確認し、設定どおりに動作しているかを確かめる。
不明点:脆弱性との関連は推定にとどまる。実際の感染台数と被害の詳細は未確認。
その他:国内外のセンサーで23/TCP、443/TCPなどが上位を占め、広範囲でスキャンが行われていることが示唆される。
CVE:CVE-2026-41940
出典・公表日
- TSUBAMEレポート Overflow(2026年4~6月) — 2026/07/30
出典の公表日は事件の発生日とは限りません。被害・悪用・実証コードの情報は本文と原文で確認してください。