公開日 /-create_datetime-/
国立研究開発法人情報通信研究機構(NICT)サイバーセキュリティ研究所が公開した「NICTER観測レポート2019」によると、2019年に観測されたサイバー攻撃関連通信は、2018年の約1.5倍と、昨年以上の増加傾向にあることがわかった。
NICTERのダークネット観測網(約30万IPアドレス)2019年に観測されたサイバー攻撃関連通信は、合計3,279億パケットに上り、1 IPアドレス当たり約120万パケットが1年間に届いた計算になる。
内訳としては、海外組織からの調査目的とみられるスキャンの増加が著しく、総観測パケットの53%を占めている。WebカメラやホームルータなどのIoT 機器を狙った通信の傾向は2018年とほぼ同じで、最も多いTelnet(23/TCP)を狙う攻撃が増加している。
IoT機器の脆弱性が公開されると、その脆弱性を保有するホストに関する調査スキャンやそれを悪用するマルウェアの攻撃通信が観測されるというパターンが定式化しているが、感染の未然防止や被害の拡大防止に向け脆弱性対策を迅速に行うことが、ますます重要になりそうだ。
また、Windowsのリモートデスクトップの脆弱性公表の影響などもあり、ファイルやプリンタの共有で使われる445/TCPを狙った攻撃が昨年に引き続き目立つほか、リモートデスクトップサービスに使われる3389/TCPが上位を占める傾向にあるという。
そのほか、2019年に特徴的な観測事象としては、SSL-VPN製品の脆弱性公表後に、これを悪用する攻撃が世界的に観測されたことと、ボットに感染したホストが、これまでに観測されなかった新しいポートの組合せで攻撃する事象も観測されているという。
NICTでは、日本のセキュリティ向上に向けて、NICTERの観測・分析結果の更なる利活用を進めるとともに、IoT機器のセキュリティ対策の研究開発を進めていくということだが、セキュリティ担当者は、「NICTER観測レポート2019(詳細版)」を確認しておくといいだろう。
【NICTER観測レポート2019(詳細版)】
・Web版
・PDF版
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~自動消込照合率が91%まで上昇! 株式会社有隣堂~
契約書チェック(契約審査)の重要性とチェックを行う際のポイント
社員と会社の両方が幸せになる生活サポートとは?
労働契約と業務委託契約の違いとは?契約書に記載すべき重要ポイントを解説
業務委託契約の基本がわかるハンドブック
勘定科目とは?科目一覧を詳しく解説
好ましい組織文化とは
決算書とは?書き方や見方
上場企業の「早期退職募集」が前年比2倍に急増――パナソニックHDなど黒字・大手にも構造改革の波
ストックオプションとは?メリットやデメリット、具体的な取り組み事例やポイントを紹介
工事請負契約書とは?作成時の注意点などを解説!
マンガでわかる!契約業務の課題と解決策 〜解決のカギはCLMにあり〜
人事給与業務のアウトソーシング導入を検討される方向け「はじめてのBPO活用ガイド」
Adobe Acrobatで電子署名する方法とその見え方
業務委託契約書の書き方のポイントは?知っておくべき基礎知識
2025年5月の「負債1,000万円未満」倒産42件 1-5月は月平均40.2件で、小康状態が続く
【社労士解説】みなし残業制の上限や注意点を判例とともにわかりやすく紹介
テレワークでよくある課題とは?解決のための対策も紹介
健康関連総コストの約8割を占める、プレゼンティーズムとは?人事労務が取り組むべき4つの対策とは?
アブセンティーズムとは?プレゼンティーズムとの違いや測定方法と施策
公開日 /-create_datetime-/