My News ← 戻る

MikroTikルーターがSSH認証なしで乗っ取られる攻撃——インターネット公開ポートが標的

MikroTikルーターがSSH認証なしで乗っ取られる攻撃——インターネット公開ポートが標的

項目 内容
ジャンル セキュリティ
日付 2026-09-07
元記事 The Hacker News

要約

インターネットに公開されたSSHサービスを持つMikroTikルーターが、認証なしで完全な管理者権限を奪取される攻撃が報告されている。9月2日から攻撃活動が確認されており、脆弱なファームウェアバージョンでSSHポートをWAN側に公開している機器が主な標的となっている。攻撃者は乗っ取ったルーターをC2サーバーへの踏み台・ボットネット構成要素・トラフィックルーティング中継として悪用するとみられる。MikroTikデバイスは企業・ISP・家庭での利用が広く、被害規模が大きくなる恐れがある。対策として、SSHポートのWAN公開を避けるか強力な認証設定を行い、最新ファームウェアへのアップデートを早急に実施することが推奨される。


元記事を読む →