Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003

JPCERTコーディネーションセンターは、2018年第3四半期のインターネット定点観測レポートを公開した。8月12日以降、「Windows Server 2003」を発信元とした「TCP 445番ポート」に対するパケットの増加が観測されたという。

同センターが設置したセンサーにより観測されたパケットの状況を取りまとめたもの。同四半期は前四半期と同様、「telnet」で利用する「TCP 23番ポート」に対するパケットが最多だった。

次に多かったのは、「Windows」のファイル共有プロトコル「SMB」で使われる「TCP 445番ポート」。「TCP 80番ポート」「TCP 8080番ポート」「TCP 22番ポート」と続き、前四半期から大きな変動はなかった。

今回2番目に多く観測された「TCP 445番ポート」だが、同センターによれば特に8月12日以降に変化が見られたという。

20181022_jp_001.jpg
パケットの受信が多かった上位5ポートの推移(グラフ:JPCERT/CC)

(Security NEXT - 2018/10/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

クレカセキュリティGLが改訂 - 2025年までに「EMV-3Dセキュア」原則導入
IPA、中小企業向けECサイトのセキュリティガイドラインを公開
2022年はランサム攻撃が前年比21%減 - 後半で増加傾向も
「10大脅威」の解説資料が公開 - 自組織に応じた対策を
VPN経由でランサム攻撃 - 多要素認証の一時停止中に侵入
メタバースセキュリティガイドラインの一部を公開 - 関連3団体
2022年マルウェアの被害届出が約3倍に - 8割弱が「Emotet」
ランサムウェア「ESXiArgs」対応でCISAとFBIが共同ガイダンス
米政府、ランサムウェア「ESXiArgs」の復旧ツール - 十分理解して使用を
アプリの4.5%に「緊急」とされる脆弱性 - Synopsys調査