Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NICTER」でマルウェア感染機器を特定 - ISPより注意喚起

総務省、情報通信研究機構(NICT)、ICT-ISACらは、「NICTER」によって受信したパケットからマルウェアに感染したIoT機器を特定し、ISP経由で利用者に注意喚起する取り組みを6月中旬より開始する。

NICTでは2月よりIoT機器を調査し、対象機器の利用者へ注意を喚起する「NOTICE(National Operation Towards IoT Clean Environment)」を展開しているが、さらに取り組みを拡大するもの。

今回追加する取り組みでは、本来パケットの送信先となることがないIPアドレス空間の「ダークネット」や「ハニーポット」を観測することで、マルウェアの動向を観測するNICTの「NICTER」を活用。

通信内容よりマルウェアに感染したIoT機器を特定。通知を受けたプロバイダ各社では、対象機器の利用者を特定して注意喚起を実施する。

総務省が設置するNOTICEサポートセンターが窓口を担当。注意喚起の対象となる機器の利用者に適切なセキュリティ対策を案内する。

(Security NEXT - 2019/06/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

9月は「HTML/ScrInject」が前月比2.5倍に - 国内外で急増
2019年3Qの標的型攻撃メールは113件 - 9割はプラント関連
2019年3Qのセキュリティ相談、1年ぶりに3000件以下に
ログイン可能なIoT機器、半年でのべ505件に注意喚起 - NOTICE調査
2019年3Qのインシデント、前期比1.4倍に - フィッシング増加影響
2019年2Qは「フィッシング」「マルウェアサイト」が増加
インシデント調査の26%がランサム被害 - 詳細調査で3割強よりAPT痕跡
新種ランサム118%増、再流行の兆候 - PowerShellマルウェアは5.6倍に
2019年上半期の標的型攻撃は2687件 - 圧縮ファイル悪用が急増
米政府、北朝鮮関与攻撃グループに経済制裁措置