Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

制御システム狙うアクセス - 警察庁が再度注意喚起

制御システムである一部PLC(Programmable Logic Controller)ソフトウェアの脆弱性を狙った不審なアクセスが増加している問題で、従来とは異なるアクセスの増加を検知したとして、警察庁があらためて注意喚起を行った。

20150608_np_001.jpg
今回あらたに確認された「コード3」によるアクセス状況。2月より発生しており、5学後半にアクセスが増加した(グラフ:警察庁)

問題のアクセスは、PHOENIX CONTACT Softwareの「ProConOs」や「MultiProg」に判明した脆弱性「CVE-2014-9195」を探索したり、コードの実行を試みる内容。

同庁では、脆弱性が明らかとなった2月ごろよりこうした通信を観測しており、5月下旬にかけてアクセスの増加を検知。5月下旬には注意喚起を行っている

同庁では、これまで2種類のコードについて警告を発していたが、さらに別のコードを利用し、別のポートに対する攻撃の増加を確認した。

こうしたアクセスは、探索結果を提供する検索サービスによるものが大半。またアクセス元や目的不明のアクセスも多く、攻撃の一環である可能性もあると同庁は指摘している。

今後制御システムを対象とした攻撃が発生することも懸念されるとして、脆弱性の解消はもちろん、不必要なインターネットへの公開を避けたり、アクセス制御を実施するなど、対策を講じるようシステム管理者へ呼びかけている。

(Security NEXT - 2015/06/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

インシデント件数が約1割増 - 「スキャン」報告が倍増
2023年4Qの「JVN iPedia」登録、前四半期の約1.6倍に
「JVN iPedia」の登録数、前四半期比3.7倍に - 前年分公開の影響で
3Qのインシデント、前期四半期比25%減 - 「サイト改ざん」が大幅減少
「制御システムセキュリティカンファレンス2024」の講演者を募集
2Qの「JVN iPedia」の登録数、前四半期比約1.2倍に
2Qのインシデント件数、前四半期比6%減 - 「スキャン」半減
「情報セキュリティ白書2023」を7月25日に発売 - PDF版も公開予定
産業制御システム向け侵入検知製品の導入手引書を公開 - IPA
1Qの脆弱性DB「JVN iPedia」登録数、2期連続で減少