公開日 /-create_datetime-/
国立研究開発法人情報通信研究機構(NICT)サイバーセキュリティ研究所が公開した「NICTER観測レポート2019」によると、2019年に観測されたサイバー攻撃関連通信は、2018年の約1.5倍と、昨年以上の増加傾向にあることがわかった。
NICTERのダークネット観測網(約30万IPアドレス)2019年に観測されたサイバー攻撃関連通信は、合計3,279億パケットに上り、1 IPアドレス当たり約120万パケットが1年間に届いた計算になる。
内訳としては、海外組織からの調査目的とみられるスキャンの増加が著しく、総観測パケットの53%を占めている。WebカメラやホームルータなどのIoT 機器を狙った通信の傾向は2018年とほぼ同じで、最も多いTelnet(23/TCP)を狙う攻撃が増加している。
IoT機器の脆弱性が公開されると、その脆弱性を保有するホストに関する調査スキャンやそれを悪用するマルウェアの攻撃通信が観測されるというパターンが定式化しているが、感染の未然防止や被害の拡大防止に向け脆弱性対策を迅速に行うことが、ますます重要になりそうだ。
また、Windowsのリモートデスクトップの脆弱性公表の影響などもあり、ファイルやプリンタの共有で使われる445/TCPを狙った攻撃が昨年に引き続き目立つほか、リモートデスクトップサービスに使われる3389/TCPが上位を占める傾向にあるという。
そのほか、2019年に特徴的な観測事象としては、SSL-VPN製品の脆弱性公表後に、これを悪用する攻撃が世界的に観測されたことと、ボットに感染したホストが、これまでに観測されなかった新しいポートの組合せで攻撃する事象も観測されているという。
NICTでは、日本のセキュリティ向上に向けて、NICTERの観測・分析結果の更なる利活用を進めるとともに、IoT機器のセキュリティ対策の研究開発を進めていくということだが、セキュリティ担当者は、「NICTER観測レポート2019(詳細版)」を確認しておくといいだろう。
【NICTER観測レポート2019(詳細版)】
・Web版
・PDF版
~質の高い母集団形成と採用活動改善へ~内定辞退者ネットワークサービス資料
経理・人事・法務のスキルと年収相関の完全ガイド【MS-Japan】
オフィスステーション導入事例集
業務委託契約書の書き方のポイントは?知っておくべき基礎知識
通勤車両/社用車の駐車場利用・管理におけるガバナンス見直しチェックガイド
【管理部門・士業のビジネスケアラー実態調査】4人に1人が「介護と仕事の両立」を経験、うち8割が「働き方に影響」[MS-Japan調べ]
経理の働き方は変えられる!ワークライフバランスを整える転職のポイントと成功事例
雇止めの判断基準とは?~雇止め法理と高年齢者継続雇用との関係~
政府、最低賃金改定にあたり中小企業支援を拡充 業務改善助成金・ものづくり補助金で制度見直し
【建設業338名調査】2025年問題は約6割が「深刻」と回答|人手不足・残業規制・紙文化に迫る課題とは
26卒エンジニア学生551名に聞く|志望度が上がる・下がるサマーインターンシップ調査レポート
どう選ぶ?契約ライフサイクル管理(CLM)ソリューションの選定に役立つ評価チェックリスト
BillOneの導入で請求書業務はこう変わる
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~入金消込の効率が飛躍的にアップ! ティーペック株式会社~
健康経営ソリューションとして 社宅・社員寮が果たす役割
配偶者ビザの不許可率は? 申請前に知っておくべき審査基準などの知識と対策を解説
8月の「物価高」倒産は55件、3カ月連続で増加 資材、燃料上昇で「総合工事」が大幅増
丸井グループが「男性育休取得率7年連続100%」を達成。1ヵ月以上の取得率も大幅増加、制度と文化醸成の両面で推進
【採用担当者必見】採用管理システムを活用した、再現性のある新卒採用とは?【セッション紹介】
セカンドハラスメントとは|職場で起きる事例と対策を解説
公開日 /-create_datetime-/