Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Redis」狙うパケットが1.8倍に - JPCERT/CC調査

JPCERTコーディネーションセンターは、2021年第4四半期における攻撃パケットの観測状況を取りまとめた。「TCP 6379番ポート」宛てのパケットがもっとも多く観測されたという。

同四半期に同センターがグローバルに設置する定点観測システム「TSUBAME」などを通じて観測した攻撃パケットの状況を取りまとめたもの。

NoSQLデータベース「Redis」で使用されている「TCP 6379番ポート」宛てに送信されたパケットが、前四半期の約1.8倍に拡大して最多だった。「telnet」に用いる「TCP 23番ポート」、SSHで使用する「TCP 22番ポート」と続いている。

「TCP 6379番ポート」に対するパケットは、同四半期の後半に向けて増加傾向が見られた。中国を送信元とするパケットが88%を超えており、ついで多いシンガポール、米国、韓国、香港などと比較しても突出している。

同センターが設置する「Redis」を模したハニーポットに対するアクセス内容を見ると探索にとどまらず、何らかの処理を行おうとしていた。

一定回数アクセスを行ったIPアドレスを比較すると、「TSUBAME」で観測されたアクセスは半数以上がハニーポットものと重複しており、マルウェアの感染などを狙ったアクセスと見られるという。

(Security NEXT - 2022/01/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「サポート詐欺」の相談が3割増 - 過去最多を更新
先週注目された記事(2024年7月7日〜2024年7月13日)
個人情報漏洩などの報告処理、前年比約1.7倍に - 指導や助言も大幅増
先週注目された記事(2024年5月19日〜2024年5月25日)
先週注目された記事(2024年5月5日〜2024年5月11日)
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
先週注目された記事(2024年3月31日〜2024年4月6日)
先週注目された記事(2024年3月24日〜2024年3月30日)