SECURITYセキュリティ
DDoS対策企業がブラジルのISPを攻撃していたボットネットを運用か
Anti-DDoS Firm Heaped Attacks on Brazilian ISPs
KOKrebs on Security
AIが原文を翻訳・要約しています
ブラジルのDDoS対策企業Huge Networksが、他のISPを標的とした大規模DDoS攻撃キャンペーンを可能にしていたボットネットを運用していた疑いが浮上した。同社のCEOは、セキュリティ侵害の結果であり、競合他社による評判失墜工作の可能性があると主張している。流出したファイルには、同社CEOのSSH認証鍵が含まれており、TP-Link Archer AX21ルーターのCVE-2023-1389脆弱性を悪用してボットネットが構築されていたことが示唆されている。攻撃はブラジル国内のIPアドレス範囲に限定されており、Miraiマルウェア亜種をベースにした攻撃ソフトウェアが使用されていた。CEOは、2026年1月に検出された内部侵害が原因である可能性を指摘し、外部のフォレンジック調査会社に調査を依頼している。
KEY POINTS要点記事から抽出した重要情報
- ブラジルのDDoS対策企業Huge Networksが、他のISPを標的にしたボットネットを運用していた疑いが浮上した
- 流出したファイルに同社CEOのSSH認証鍵が含まれ、TP-Link Archer AX21ルーターのCVE-2023-1389脆弱性を悪用してボットネットが構築されていたことが示唆された
- 同社CEOは2026年1月に内部侵害を検出した可能性を指摘し、外部フォレンジック調査会社に調査を依頼した
CONTEXT文脈編集部による背景整理
DDoS対策企業(セキュリティ企業)が自らボットネットを運用していた可能性が浮上した点は、サイバーセキュリティ業界における利益相反と信頼性リスクを浮き彫りにする。CVE-2023-1389という公開された脆弱性が悪用されたことも、IoT機器のセキュリティ対策の重要性を再認識させる。投資家としては、セキュリティ企業の内部統制やフォレンジック対応能力、更には評判リスクが企業価値に与える影響に注目すべき。
原文を読むAnalyzed at 2026年5月31日 22:00