Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SQL Server」の認証試行が10月より急増

JPCERTコーディネーションセンターは、2019年第4四半期にセンサーで観測したパケットの状況を取りまとめた。

同センターによれば、同四半期にもっとも観測されたのは、前四半期と同様に「telnet」で利用する「TCP 23番ポート」宛てのパケット。「Windows」のファイル共有プロトコル「SMB」で使われる「TCP 445番ポート」が続く。いずれも、毎週ほぼ一定数のパケットが観測された。

ついで3番目に多かったのは、2019年10月4日ごろから急増した「TCP 1433番ポート」宛てのパケット。おもな送信元は中国だが、米国やインド、ベトナム、ロシアのほか、順位では13番目となるが日本からも送信されていた。

ハニーポットで同ポートに送られるリクエストを確認したところ、「SQL Server」に対する認証の試行行為であることを確認した。

(Security NEXT - 2020/01/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

12月のDDoS攻撃件数は増加、最大規模も拡大 - IIJ調査
10月は9月同様の大規模DDoS攻撃は観測されず - IIJ調査
DDoS攻撃の観測件数が減少、一方で100Gbps超の攻撃も - IIJレポート
7月のDDoS攻撃、前月から微増 - IIJレポート
6月のDDoS攻撃は1割減、最大規模も大きく縮小 - IIJレポート
「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働
5月はDDoS攻撃が微増、50Gbps超の攻撃も - IIJレポート
4月のDDoS攻撃は件数、最大規模ともに減少 - IIJレポート
対ウクライナDDoS攻撃の余波を観測 - JPCERT/CC
2月のDDoS攻撃件数は17%減、攻撃規模も縮小 - IIJまとめ