MikroTikルーターがSSH認証なしで乗っ取られる攻撃——インターネット公開ポートが標的
MikroTikルーターがSSH認証なしで乗っ取られる攻撃——インターネット公開ポートが標的
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-07 |
| 元記事 | The Hacker News |
要約
インターネットに公開されたSSHサービスを持つMikroTikルーターが、認証なしで完全な管理者権限を奪取される攻撃が報告されている。9月2日から攻撃活動が確認されており、脆弱なファームウェアバージョンでSSHポートをWAN側に公開している機器が主な標的となっている。攻撃者は乗っ取ったルーターをC2サーバーへの踏み台・ボットネット構成要素・トラフィックルーティング中継として悪用するとみられる。MikroTikデバイスは企業・ISP・家庭での利用が広く、被害規模が大きくなる恐れがある。対策として、SSHポートのWAN公開を避けるか強力な認証設定を行い、最新ファームウェアへのアップデートを早急に実施することが推奨される。