Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

海外製DVRの脆弱性を狙うアクセスを継続的に観測 - 警察庁

海外製デジタルビデオレコーダーに存在する脆弱性を標的としたアクセスが、5月末から継続的に観測されている。アクセスを観測した警察庁では、ファームウェアのアップデートやアクセス制限など、対策を講じるよう呼びかけている。

同庁によれば、同庁観測システムにおいて、海外製デジタルビデオレコーダーのリクエストコマンドを含むTCP 9000番ポートへのアクセスを、5月29日ごろより継続的に観測しているという。

ピークを迎えた5月31日から6月1日にかけて、1日あたり170件超のIPアドレスよりアクセスが発生。移行は緩やかに減少しつつも、6月中旬以降は下げ止まり、80件から100件のIPアドレスよりアクセスが行われていた。

観測されたリクエストコマンドは、2015年3月に公表された海外製デジタルビデオレコーダーの脆弱性を悪用するもので、リモートでコマンドを実行されるおそれがある。

20170803_np_001.jpg
リクエストコマンドを含むTCP 9000番ポートへのアクセス(グラフ:警察庁)

(Security NEXT - 2017/08/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

まもなく「CODE BLUE」が開催、講演テーマから浮かび上がる社会的課題
パーソナルデータ流通の標準化に注力 - SIOTP協議会
「情報セキュリティ白書2022」の無料PDF版を公開 - IPA
IoTセキュリティがテーマのワークショップをハイブリッドで開催 - TCG
セキュリティ対策に貢献した研究者や実務者に感謝状 - JPCERT/CC
メタバース空間のセキュリティ指針を検討 - メタバース推進協議会ら
「ICTサイバーセキュリティ総合対策2022」の策定に向け意見募集 - 総務省
6月に「IoTセキュリティシンポジウム2022」を開催 - CCDS
法人向けIoT機器の悪用によるサイバー攻撃防止を啓蒙するサイトを公開 - ICT-ISAC
政府、大型連休における対策徹底呼びかけ