脅威動向  2026-09-17(木)配信

ホテル向けシステムを狙ったスキャン活動を観測

宿泊施設向けの管理システムやPBX(構内交換機)関連のアプリケーションを対象とした、特定のIPアドレスからのスキャン活動が観測されています。古いオープンソースの管理システムや管理用パス(/admin/、/hms/、/hotel/等)を探索するリクエストが確認されています。
主要なTTP
特定の管理パス(/admin/、/ucp/、/hms/、/hotel/等)や宿泊施設向けアプリケーションのパスに対するスキャン実行
対象となる組織・利用者
宿泊施設やホテル向けの情報システム、および古いPBX・管理システムを運用している組織。
推奨される防御アクション
公開サーバーにおける不要な管理画面やレガシーアプリケーションの露出を確認・排除する
ウェブサーバーのアクセスログを監視し、不審なスキャンや特定の管理パスへのアクセスを検知する
ファイアウォールやWAFを活用し、不審な外部IPからのアクセスを制限する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →