5月下旬よりTCP23番ポート宛のパケットが急増 - 発信元は防犯カメラか
5月後半より「TCP23番ポート」に対する不審な通信が増加していることが、JPCERTコーディネーションセンター(JPCERT/CC)のまとめによりわかった。防犯カメラ機器が送信元として確認されている。
同センターが、2016年第2四半期の観測状況をまとめたもの。同センターでは複数のセンサーを設置。収集したパケット情報を分析し、四半期ごとに統計をまとめている。
同センターによると、期間中にセンサーで検知したパケットの宛先ポートは、前期同様「telnet」で利用される「TCP23番ポート」が最多だった。
特に5月27日ごろより急増しており、背景には、防犯カメラ機器の「CCTV(closed-circuit television)」を運用しているIPアドレスを発信元としたアクセスの増加があるという。

「TCP23番ポート」によるパケットの受信状況(グラフ:JPCERT/CC)
送信元を見ると、韓国や台湾、ベトナム、ブラジル、中国など複数地域から送信されており、これらIPアドレスでは、機器の認証用ウェブインターフェースが確認された。国内の複数製品からもアクセスが行われており、同センターでは製品の開発者やIPアドレスの管理者と連絡を取り、対応を求めた。
また5月25日以降、同センターのIPアドレスを詐称し、国内のオープンリゾルバを用いた「DNS水責め攻撃」のパケットがほぼ収束したという。原因は不明だが、再び攻撃が再開される可能性もあるとして同センターでは動向を注視している。
(Security NEXT - 2016/08/25 )
ツイート
関連リンク
PR
関連記事
米政府、国家支援攻撃者によるF5侵害受け緊急指令
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
先週注目された記事(2025年9月21日〜2025年9月27日)
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
「Ivanti EPMM」狙う脆弱性連鎖攻撃、米当局がマルウェアを解析
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
夏季休暇に備えてセキュリティ対策の見直しを
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
若年層向けアジアCTF大会「ACSC 2025」が8月開催 - 世界大会は東京
個情委、学校の個人情報事故に注意喚起 - 紛失が5割弱、ICT化の影響も