Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

TFTPのリフレクション攻撃に注意 - 約60倍の増幅率

UDPを用いたファイル転送プロトコルの「TFTP」で使用される69番ポートに対するパケットが、3月10日以降、増加していることがわかった。リフレクション攻撃への懸念が高まっている。

20160509_np_001.jpg
UDP 69番ポートに対するアクセス件数の推移(グラフ:警察庁)

警察庁が観測動向を明らかにしたもの。同庁によれば、3月11日にピークを迎え、それ以降も増減を繰り返しつつ、パケットが確認されている状況だという。セキュリティ研究者がTFTPを利用したリフレクション攻撃に関する論文を3月上旬に発表しており、関連した動きと見られている。

TFTPに対するリフレクション攻撃では、IPアドレスを詐称してTFTPサーバへファイルの要求を行うもので、要求を受けたサーバは、詐称されたIPアドレスに対し、ファイルの送信を繰り返し試みる。増幅率は約60倍に及ぶという。

同庁では、リフレクション攻撃の踏み台とならないように適切なアクセス制限を実施するなど、TFTPサーバを運用するシステム管理者へ注意を呼びかけている。

(Security NEXT - 2016/05/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国交省、自動運転車の安全基準を策定 - サイバーセキュリティの確保も
ほぼ15秒のセキュリティ啓発アニメ5作品を公開 - IPA
4社に1社、パッチ適用頻度は数カ月に1度
不正アクセス禁止法違反による年間検挙は816件 - 前年比1.4倍
2019年の不正アクセス届出は89件 - 56件で被害
個情委、すみやかな報告呼びかけ - 未確定でも前広に
8年間に上場企業の約1割が個人情報関連事故を公表
流出個人情報、9割超が不正アクセスなどに起因
ヤフー、長期間利用ないアカウントを停止 - 不正利用対策で
「7pay不正アクセス事件」は約6割が認知 - 「スミッシング」は3割届かず