Wi-Fi対応ストレージ製品の脆弱性狙うアクセス増 - 国内IPアドレスからも
TCP 5500番ポートやTCP 60001番ポートへのアクセスが増加しているとして、警察庁が注意を呼びかけた。一部発信元には、国内のIPアドレスも含まれていたという。
同庁によれば、同庁観測システムにおいてTCP 5500番ポートに対するアクセスが6月中旬以降増加した。外部のサーバより不正プログラムをダウンロードさせ、実行を試みるものが多数を占める。
TCPシーケンス番号と宛先ポートには、ボットプログラム「Mirai」の特徴が見られた。さらに発信元のIPアドレスを調査したところ、海外製デジタルビデオレコーダ(DVR)など、IoT機器のログイン画面が表示されたという。
くわえて6月下旬より、TCP 60001番ポートに対するアクセスの増加を観測。同ポートに対するアクセスも、外部サーバから不正プログラムをダウンロードし、実行を試みるコマンドが含まれていた。

ボット「Mirai」の特徴を持ったTCP 5500番ポートやTCP 60001番ポートへのアクセス(グラフ:警察庁)
(Security NEXT - 2019/07/22 )
ツイート
関連リンク
PR
関連記事
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
フィッシング報告が約7割減 - 2年ぶりに5万件台
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
1月はフィッシング報告数が6.2%増 - URL件数は減少
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加

