Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-17
/ 脅威動向
脅威動向
2026-09-17(木)配信
ホテル向けシステムを狙ったスキャン活動を観測
宿泊施設向けの管理システムやPBX(構内交換機)関連のアプリケーションを対象とした、特定のIPアドレスからのスキャン活動が観測されています。古いオープンソースの管理システムや管理用パス(/admin/、/hms/、/hotel/等)を探索するリクエストが確認されています。
主要なTTP
特定の管理パス(/admin/、/ucp/、/hms/、/hotel/等)や宿泊施設向けアプリケーションのパスに対するスキャン実行
対象となる組織・利用者
宿泊施設やホテル向けの情報システム、および古いPBX・管理システムを運用している組織。
推奨される防御アクション
公開サーバーにおける不要な管理画面やレガシーアプリケーションの露出を確認・排除する
ウェブサーバーのアクセスログを監視し、不審なスキャンや特定の管理パスへのアクセスを検知する
ファイアウォールやWAFを活用し、不審な外部IPからのアクセスを制限する
出典:
https://isc.sans.edu/diary/rss/33344
この日のほかの脅威動向
Acronis Backupにおける不適切なデフォルトパーミッションの脆弱性
@zereight/mcp-gitlab における認証欠如および任意のファイル読み取りの脆弱性
LMDeploy における不安全なデシリアライゼーションによるリモートコード実行の脆弱性
2026-09-17 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →