Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Wi-Fi対応ストレージ製品の脆弱性狙うアクセス増 - 国内IPアドレスからも

TCP 5500番ポートやTCP 60001番ポートへのアクセスが増加しているとして、警察庁が注意を呼びかけた。一部発信元には、国内のIPアドレスも含まれていたという。

同庁によれば、同庁観測システムにおいてTCP 5500番ポートに対するアクセスが6月中旬以降増加した。外部のサーバより不正プログラムをダウンロードさせ、実行を試みるものが多数を占める。

TCPシーケンス番号と宛先ポートには、ボットプログラム「Mirai」の特徴が見られた。さらに発信元のIPアドレスを調査したところ、海外製デジタルビデオレコーダ(DVR)など、IoT機器のログイン画面が表示されたという。

くわえて6月下旬より、TCP 60001番ポートに対するアクセスの増加を観測。同ポートに対するアクセスも、外部サーバから不正プログラムをダウンロードし、実行を試みるコマンドが含まれていた。

20190722_np_001.jpg
ボット「Mirai」の特徴を持ったTCP 5500番ポートやTCP 60001番ポートへのアクセス(グラフ:警察庁)

(Security NEXT - 2019/07/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2月のDDoS攻撃、前月比22件増 - IIJ観測
フィッシングで悪用されたブランド数が過去最多 - 報告やURLも大幅増
2020年4Qのクレカ不正利用被害は72.5億円 - 前期比22.7%増
2月はクレカ会社のフィッシングサイトが1.3倍に - BBSSレポート
DDoS攻撃の踏み台となる「NTPサーバ」の探索行為が増加
3月前半の都内企業のテレワーク導入率は約6割 - 今後導入予定3%未満
スマホ決済、約3割が「セキュリティ対策充実」を重視
4社に3社が直近1年にインシデントを経験 - JIPDEC調査
国内ではブラウザ上でのマルウェア検知が7割超 - ESET
CEO半数弱が「サイバー攻撃の脅威」に懸念 - PwC調査