🎯 Threat Intelligence

MicrosoftのIPが287個の隠れウェブシェルをスキャン:攻撃者の標的リスト丸裸

ウェブシェルなんて過去の遺物だと思っていた連中も多かった。ところがMicrosoftの4つのIPが287個の怪しいファイルをスキャンしまくり——クラウド特化のカオスを匂わせる。

Microsoft IPによるトップウェブシェルURLテーブル

⚡ Key Takeaways

  • Microsoftの4 IPが287のウェブシェルパスをスキャン、WordPressカモフラ多め。 𝕏
  • ファイル名ブラックリスト無力——攻撃者が名前を高速ローテ。 𝕏
  • 本防衛:パッチ、変更監視、パーミ強化——リスト頼みじゃない。 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by SANS Internet Storm Center

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.