2019年の攻撃パケット、約半数がIoTを標的に - 調査目的も増加
また上位10件以外のポートが全体の約半数を占めるが、これらにもIoT機器の管理などで使用されるポートが多数含まれており、それらのポートをあわせると、全体の約半数がIoT機器で動作するサービスや脆弱性を狙った攻撃だった。2018年以降、同様の傾向が続いているという。
一方Windows関連では、ファイルやプリンタの共有で使われる「TCP 445番ポート」を狙った攻撃が引き続き目立つほか、リモートデスクトップサービスで使われる「TCP 3389番ポート」が上位に入った。
また2019年は、複数の「SSL VPN製品」において脆弱性が公表されたが、同脆弱性を悪用する攻撃がワールドワイドで観測された。リフレクション型のDDoS攻撃では、複数のサービスを同時に悪用するマルチベクター型の攻撃が多く観測されたほか、単一のIPアドレスではなく、AS(Autonomous System)単位で狙う攻撃も観測されている。

調査目的のスキャンを除いた受信パケットの宛先ポート別割合(グラフ:NICT)
(Security NEXT - 2020/02/13 )
ツイート
関連リンク
PR
関連記事
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
フィッシングURLは約3割減 - ブランドの悪用被害が増加
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
フィッシング報告約19万件 - URLは前月比1割減
先週注目された記事(2025年8月31日〜2025年9月6日)
先週注目された記事(2025年8月24日〜2025年8月30日)
フィッシングURLが前月比4割増、報告20万件超 - 証券関係が再増加
6月はフィッシング報告が減少、証券関連影響 - URLは増加
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍

