「TCP 6379番ポート」宛てのパケットが増加傾向 - JPCERT/CC観測
JPCERTコーディネーションセンターは、2021年第3四半期における攻撃パケットの観測状況を取りまとめた。「TCP 6379番ポート」宛てのパケットが増加傾向にあるという。
同四半期に同センターがグローバルに設置するセンサーで観測した攻撃パケットの状況を取りまとめたもの。「telnet」に用いる「TCP 23番ポート」宛て送信されたパケットが最多だった。NoSQLデータベース「Redis」で使用されている「TCP 6379番ポート」、SSHで使用する「TCP 22番ポート」と続いている。
「TCP 6379番ポート」に対するパケットは、四半期を通じて観測されており、後半に向けて増加傾向が見られた。パケットの8割超は中国より送信されたもので、米国、シンガポール、香港、ロシアなどからのパケットも確認されている。また国内のIPアドレス約20件から送信されたパケットも観測し、IPアドレスの管理者に情報提供を行ったという。
同センターでハニーポットにて取得したファイルを調査したところ、認証を突破したり、情報の窃取、OSの操作など行うペイロードを確認した。
送信元に特定のOSやソフトウェアなど、共通要素は見られず、詳しい原因はわかっていない。攻撃端末の推移から、マルウェア感染に起因するものではなく、攻撃者が侵害したサーバを踏み台としたり、攻撃インフラを用意している可能性があると分析している。
(Security NEXT - 2021/10/19 )
ツイート
関連リンク
PR
関連記事
2022年はランサム攻撃が前年比21%減 - 後半で増加傾向も
VPN経由でランサム攻撃 - 多要素認証の一時停止中に侵入
2022年4Qのセキュ相談 - 「偽警告」「不正ログイン」関連が増加
脆弱性DB「JVN iPedia」の4Q登録数 - 前四半期から減少
2022年4Qインシデント件数は減少 - ウェブ改ざんなど減少
2022年4Qの脆弱性届出 - ソフトとサイトいずれも減少
クレカ不正利用被害、2022年3Qは102.7億円 - 前四半期比3.5%減
一時操業停止にも至ったサイバー攻撃 - 侵入口は廃棄直前の「VoIP GW」
9月のフィッシングサイト、銀行関連が急増 - クレカ系は割合減
3Qのセキュ相談、偽SMSが3.1倍 - 「Emotet」関連は大幅減