公開日 /-create_datetime-/

国立研究開発法人情報通信研究機構(NICT)サイバーセキュリティ研究所が公開した「NICTER観測レポート2019」によると、2019年に観測されたサイバー攻撃関連通信は、2018年の約1.5倍と、昨年以上の増加傾向にあることがわかった。
NICTERのダークネット観測網(約30万IPアドレス)2019年に観測されたサイバー攻撃関連通信は、合計3,279億パケットに上り、1 IPアドレス当たり約120万パケットが1年間に届いた計算になる。
内訳としては、海外組織からの調査目的とみられるスキャンの増加が著しく、総観測パケットの53%を占めている。WebカメラやホームルータなどのIoT 機器を狙った通信の傾向は2018年とほぼ同じで、最も多いTelnet(23/TCP)を狙う攻撃が増加している。
IoT機器の脆弱性が公開されると、その脆弱性を保有するホストに関する調査スキャンやそれを悪用するマルウェアの攻撃通信が観測されるというパターンが定式化しているが、感染の未然防止や被害の拡大防止に向け脆弱性対策を迅速に行うことが、ますます重要になりそうだ。
また、Windowsのリモートデスクトップの脆弱性公表の影響などもあり、ファイルやプリンタの共有で使われる445/TCPを狙った攻撃が昨年に引き続き目立つほか、リモートデスクトップサービスに使われる3389/TCPが上位を占める傾向にあるという。
そのほか、2019年に特徴的な観測事象としては、SSL-VPN製品の脆弱性公表後に、これを悪用する攻撃が世界的に観測されたことと、ボットに感染したホストが、これまでに観測されなかった新しいポートの組合せで攻撃する事象も観測されているという。
NICTでは、日本のセキュリティ向上に向けて、NICTERの観測・分析結果の更なる利活用を進めるとともに、IoT機器のセキュリティ対策の研究開発を進めていくということだが、セキュリティ担当者は、「NICTER観測レポート2019(詳細版)」を確認しておくといいだろう。
【NICTER観測レポート2019(詳細版)】
・Web版
・PDF版
※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
採用力・定着率を強化し、法定福利費も削減。 "福利厚生社宅"の戦略的導入法を解説
労働契約と業務委託契約の違いとは?契約書に記載すべき重要ポイントを解説
採用を成功に導く採用課題&採用施策100選
消費者契約法で無効にならないキャンセルポリシーの作成方法
健康経営ソリューションとして 社宅・社員寮が果たす役割
「反社チェック」という詐欺 series2 他社では絶対保有していない情報が意味を持つ理由
企業に必須のメンタルヘルスケアとは?重要性から具体的な取り組み、成功事例まで徹底解説
海外販路開拓の具体的な方法4選! 成功させるための戦略と手順を解説
賃金改定と報酬制度の見直しに関するアンケート~2023年以降、ベースアップは65.5%、初任給の引き上げは61.1%の企業が毎年実施~
ホームページ制作・Web制作の契約書に必要な項目は? 委託・請負・保守契約を網羅して解説
ハイブリッドワーク・ フリーアドレス導入に際して発生する課題は?
オフィスステーション導入事例集
顧問契約書/コンサルティング契約書の作成で気を付けておくべき事
債権管理・入金消込効率化『V-ONEクラウド』導入事例 ~午前中いっぱい掛かっていた消込作業がわずか数分で完了! アデコ株式会社~
サポート終了前に読みたい会計システム見直しガイド
【税理士執筆】経理担当者が押さえるべきキャッシュフロー改善の考え方
アルバイトでも有給休暇はもらえる?条件・日数・給料の計算方法を解説
業務標準化とは?失敗しない進め方と成功のポイント
【障がい者雇用】“法定雇用率2.7%時代”に向けた企業の現実…6割が「達成困難」、カギは職域開拓と定着支援の仕組み化か
クラウド上の上書きミスを防ぐ排他制御とチェックアウトの重要性
公開日 /-create_datetime-/