🔒 199
💬 51
gimonfu_usr/ APIキー
2026/10/08 11:51
nguyen-oiAPIの脆弱性とかMetabaseとか、最近のガバガバっぷりが可視化されてるな
2026/10/08 12:09
mmddkk「さまざまなソフトウェアの既知の脆弱性を探索し攻撃試行するもの」はさておき、「API経由での不正な操作」のほうは対策が手薄になっていたような気がする。
2026/10/08 12:10
mkusakaJPCERT/CC注意喚起:2026年9月前後に不正アクセス多発、API乱用やMetabase CVE-2026-72898に対し対策を提示
2026/10/08 12:15
k-holyAIによって雑に作られたアプリのAPIが、AIによって攻撃されているような気もするな…。
2026/10/08 12:28
kammこのIPはブロックしておいた方がいいの?
2026/10/08 12:35
IGA-OSとりま、リストアップされてるIPアドレスからのアクセスログなどをチェックしましょう
2026/10/08 12:36
tetsutalowJPCERT/CCからも情報が出た。攻撃元IPは古いので参考程度だけど過去のアクセスログ解析に使えるだろう。こちらは原因の詳細に踏み込んでる。アプリ解析でエンドポイントとAPI Keyを抜き取り攻撃したと思しき例は多いよね…
2026/10/08 12:52★★★★★★
ockeghemこれはとても有益な情報
2026/10/08 12:53★★★★★
nekonyantaro一般ユーザーではなくシステム運用者をターゲットに注意喚起しているだけデジタル大臣より物が判っている。
2026/10/08 13:13★★★★★★★★★★★★
kathew対策が有益
2026/10/08 13:17
JULY攻撃元の IP アドレスが公開されている。報告でも、攻撃元をブロックして一次対策として効果を上げている。逆にここが人間ぽくないんだよなぁ。レジデンシャルプロキシを取っ替え引っ替え、とするよなぁ、人間なら。
2026/10/08 13:36★★★★★★★★★★★
kurotsuraherasagiあとで読むにしたいところだけど今読まねば…
2026/10/08 13:43
dekawo今日やらなー
2026/10/08 13:54
nilab直近で相次いでいる国内組織における不正アクセスに関する注意喚起
2026/10/08 13:57
kkobayashiGDPRじゃないけど無意味に個人情報を収集するのをそもそも止めよう。ネットの記事を読むのになんで住所氏名年齢勤務先の情報がいるんだ
2026/10/08 14:10★★★★★★★★★★★★★★★★★★
tohokuaikiうわぁ、ある意味王道な対策方法ではあるが、これをマジメに導入できる企業がどれだけあるだろうか…とも思う
2026/10/08 14:25★★★★★★★
kahoma621あらゆる脆弱性や穴をついてくるので何か一つを強化しても仕方なく、脆弱性情報を基にアップデートなりサービス停止なりできる運用体制を作るとか不要な公開はしないとか基本的な動作をちゃんとするという感じかな
2026/10/08 14:45
tabihotelcom社長「セキュリティ対策しろ」→システム部長「はい」「セキュリティ対策しろ」→管理者「はい」「セキュリティ対策しろ」→→→現場技術エンジニア(年収400万円)「給料安すぎだろ、仕事増えるから余計なことしない」
2026/10/08 15:04★★★★
sionsouありがたい。調べたら自分の管理システムにも該当っぽいアドレスからの怪しいアクセスはたくさんあった。ただ突破された形跡はなく、明らかにWP-admin系、mcp, api、gitなどの操作を狙っているな。存在しないがw
2026/10/08 15:16