Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NICTER」でマルウェア感染機器を特定 - ISPより注意喚起

総務省、情報通信研究機構(NICT)、ICT-ISACらは、「NICTER」によって受信したパケットからマルウェアに感染したIoT機器を特定し、ISP経由で利用者に注意喚起する取り組みを6月中旬より開始する。

NICTでは2月よりIoT機器を調査し、対象機器の利用者へ注意を喚起する「NOTICE(National Operation Towards IoT Clean Environment)」を展開しているが、さらに取り組みを拡大するもの。

今回追加する取り組みでは、本来パケットの送信先となることがないIPアドレス空間の「ダークネット」や「ハニーポット」を観測することで、マルウェアの動向を観測するNICTの「NICTER」を活用。

通信内容よりマルウェアに感染したIoT機器を特定。通知を受けたプロバイダ各社では、対象機器の利用者を特定して注意喚起を実施する。

総務省が設置するNOTICEサポートセンターが窓口を担当。注意喚起の対象となる機器の利用者に適切なセキュリティ対策を案内する。

(Security NEXT - 2019/06/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

警察庁、2021年上半期に61件のランサム被害把握 - 目立つVPN経由の感染
IPA、2021年前半の被害届出127件を公開 - ランサムや認証突破など
2021年2Qの標的型攻撃に関する情報共有は40件 - J-CSIP
コロナ禍2度目の夏期休暇 - パッチチューズデーと重なるおそれも
小中学校配布端末でのトラブル、約2割が経験 - 加害者になってしまうケースも
2021年2Qのセキュ相談12%増 - 偽宅配業者SMS関連が大幅増
米同盟やEU、中国支援のサイバー攻撃を批判 - 関係者の訴追も
2021年2Qのインシデントは減少 - スキャン行為は増加
テレワーク時の個人情報漏洩を防止するための教育用資料
2020年度下半期の「J-CRAT」相談は201件 - レスキュー支援が増加