パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏洩ニュース」では、日々発生する情報漏洩に関するニュースをまとめて公開しています。

警視庁、Redisを標的としたアクセス観測に注意喚起

  • 元記事:NoSQLデータベースであるRedisを標的としたアクセスについて
  • HP:警視庁
  • 発表日時 2016/1/13

    NoSQLデータベースのRedisを標的としたアクセスが観測され、警視庁が注意を呼びかけている。
    今回確認されたRedisはNoSQLデータベースで、2015年11月4日にRedisが不正操作されて外部からファイルを蔵置される危険性が発覚。この危険性を実証する具体的な手順やコマンドが公開されて以来、サーバ上にファイルの蔵置を試みた複数のコマンドが確認されている。
    Redisを外部に公開していると、外部からの接続でコマンドを実行される恐れがあるため、外部に公開する必要がある場合には必要なPCからのみアクセスできるようアクセス制限を実施して適切なパスワードを設定し、Redisを起動しているユーザの権限を必要最小限に設定するよう呼びかけている。 


    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい