見えない攻撃を可視化!ダークネット観測リポートについて
- 2020年08月25日 15:30:00
- マネー
- Dream News
BBソフトサービス株式会社(以下、「BBSS」)と株式会社クルウィット(以下、「クルウィット」)は、IoT機器やサイバー攻撃の実態を可視化するため、ダークネット観測リポート(2020年4月~6月分)を8月25日に発行しました。近年、テレビやウェブカメラ、スマートスピーカーなど、多くの家庭内の機器がインターネットにつながるようになり、IoT機器はより身近なものとなってきました。しかし、セキュリティソフトを入れることができないIoT機器は攻撃の検知が難しいため、セキュリティ対策は万全とは言えません。BBSSとクルウィットは、このような状況下において、多くの人にIoT機器を安全・安心に使っていただくためにダークネット観測リポートを発行します。
■ダークネット観測リポートとは
クルウィットは、組織内外のダークネットを活用してIoT 機器や PC を監視する「SiteVisor」を提供しています。「SiteVisor」では、誰も利用していないIPアドレス(ダークネット)に観測機器を配置し、そのIPアドレス宛に「どのような攻撃を想定した通信があったか」を調査しています。ダークネット観測リポートは、「SiteVisor」で観測したデータを基に、IoT機器などへのサイバー攻撃の傾向をまとめたものです。http://securie.jp/usecase/iotreport/fy2020_1q.html
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage1】
■IoT機器への攻撃
IoT機器を攻撃する専用のウイルスがあり、代表的なマルウエア「Mirai」といわれるものがあります。スマートスピーカーなどのIoT機器を踏み台にして、企業のサーバーなどを攻撃します。たとえIoT機器がマルウエアに感染したとしても、利用者に実被害がでる可能性は低いこともありますが、犯罪者に利用され犯罪の片棒を担ぐこととなります。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage2】
今後はIoT機器の誤作動を行うようなマルウエアが出てくる可能性も高く、セキュリティ対策を施す必要性があります。
■IoT機器への攻撃の種類
犯罪者はポートを利用して攻撃を仕掛けてきます。ポートとは機器同士が通信を行うときのドア(出入口)のようなもので番号がつけられています。犯罪者がよく使うのは「遠隔操作ができる」ポートです。これを悪用すれば、IoT機器を含めたパソコンやIoT機器を操作することができます。
※犯罪者がIoT機器を攻撃するためにアクセスしてくる代表的なポート
ポート22 管理用コマンドを使った遠隔操作をする (ssh)
ポート23 管理用コマンドを使った遠隔操作をする(telnet)
ポート80 ルーターなどの管理画面へアクセスする (http)
ポート81 ルーターなどの管理画面へアクセスする(http)
ポート8080 Webカメラやルーターなどのログイン画面へアクセスする(http)
ポート5555 Android開発用環境からIoT機器へアクセスする(ADB)
IoT機器はインターネットにつながっている機器という認識が薄く、ログインIDやパスワードを購入時のまま変更してなかったり、変更していても簡単なものに設定してしまっていたりすることも多いようです。犯罪者はそのような機器を狙っています。
■観測パケット数
クルウィットが定点観測しているダークネット観測によると、この四半期におけるダークネット宛のパケット数については、図1の観測結果となりました。特に2020年05月の観測パケット数が多い要因としては、送信元が詐称されたSYN-ACKパケット(バックスキャッタ)の増加によるものです。なぜこのようなパケットが多く観測されたのかは不明ですが、主に企業のサービスサイトを攻撃するために利用されている手法の一つであるため、今後注意が必要です。
※観測パケット数
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage3】
■観測ホスト数
当該期間における観測ホスト数については、2020年5月のホスト数および国内ホスト数が増加していますが、前項でも触れたように、送信元が詐称されたSYN-ACKパケットの増加によるものです。
ホスト数
2020年4月:456,127
2020年5月:3,772,713
2020年6月:467,461
国内ホスト数(IPアドレスを逆引きして.jpドメインだったもの)
2020年4月:2,313
2020年5月:93,005
2020年6月:2,546
■宛先ポート番号
当該期間における宛先ポート番号については、23/TCP(telnet)を狙ったパケットを多く観測しました。また、22/TCP(ssh)、80/TCP(http)、 52869/TCP(Unassigned)についても同様にパケットを観測しており、これらは、IoT機器(ルーター等)を狙ったパケットです。傾向として機器の遠隔操作ができるところが狙われています。なお、445/TCP(microsoft-ds)は、従来から発生しているPCを狙ったパケット、1433/TCP(ms-sql-s)は、データベースサーバーを狙ったパケットです。
■送信元の国別観測状況
当該期間において、ダークネット宛にどの国からアクセスがあったかを調べたものが以下です。
上図:宛先ポート番号
下図:送信元の国別観測状況
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage4】
■考察
テレワーク推進に伴い家で仕事をされる機会が増え、会社と比較してセキュリティ対策がなされていない家庭が狙われる可能性が高く注意が必要です。一般的な家庭用のルーターでは、正しく設定をしていても、セキュリティは万全ではありません。接続したことがある機器を一覧で把握したり、ネットワーク内外からの攻撃を遮断したりすることを、十分にすることが出来ません。セキュリティソフトを入れることができないルーターやIoT機器を狙う手口は、今後も増加することが予想されます。テレワークを行う場合は、5年以上前のルーターは買い替える、仕事用のパソコンは家庭で利用している他の機器と直接通信が出来ないように、ネットワークを分けるなどの対策をとることが望ましいでしょう。
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウェアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通じた情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を目指してまいります。
■株式会社クルウィットについて
「インターネットサービス」と「情報セキュリティ」の二つの事業を中心に、誰でも安心してインターネットが利用できるよう研究開発を行っています。その研究開発で培った技術やノウハウをもとにダークネット監視サービス「SiteVisor」を開発・運用しています。事業を通じてお客さまに末永く満足いただけるサービスを提供していくと同時に企業価値・信用度・認知度の向上に務めてまいります。
<会社概要>
社名: BBソフトサービス株式会社
所在地:東京都中央区銀座6-18-2 野村不動産銀座ビル14階
社長: 代表取締役社長 兼 CEO 瀧 進太郎
設立日:2006年1月17日
株主: SB C&S株式会社 100%
事業内容:ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL: https://www.bbss.co.jp/home.html
<会社概要>
社名: 株式会社クルウィット
所在地: 東京都品川区北品川1-9-7 トップルーム品川1015
社長: 代表取締役 国峯 泰裕
設立日: 2000年10月6日
株主: 国峯 泰裕、株式会社ディアイティ、他
事業内容:サイバーセキュリティの研究開発及びインターネットサービスの提供
URL: http://www.clwit.co.jp/
配信元企業:BBソフトサービス株式会社
プレスリリース詳細へ
ドリームニューストップへ
円広志がキダ・タローさんに感謝「長い間、お世話になりました。そして、お疲れ様でした」
カンニング竹山がキダ・タローさん追悼「VTRを注意してくれた最高顧問」
エクソーラ、ゲームとゲーム開発の未来に関する四半期インサイト・レポートをリリース。2024年春季のメトリックと今後のトレンドに対する予備分析
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
あのちゃんが合わない男性芸人の名前を実名告白、上田晋也も「合うわけない」と大納得
FinalSpark、バイオコンピューティングのためのヒト神経細胞を用いた初の遠隔研究プラットフォームを発表
元たこやきレインボー春名真依「曲を作っていただいたことは人生の宝」キダ・タローさん悼む
キダ・タロー氏死去
【オリックス】4試合連続1得点…今季2度目の引き分け 10安打放つも相手のミスの1点のみ
大手建設企業が不変データ・コアの構築にBoomiを導入
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
時代劇の常識を覆す!仇討ち・無礼討ちの厳格なルール
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
3度逮捕の38歳小向美奈子「今はやってないですよね?」の直撃質問に”回答”
ちとせよしの、美バストあらわな大胆コスチュームで観客を魅了 浜松オートレースヴィーナス就任
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
坂上忍、連ドラ撮影初日”5時間大遅刻”俳優の名明かす「総スカンくらっちゃって」
蟹江敬三さん長男俳優「若い女性を頂きたいおじさん」準強姦容疑で3度目逮捕の映画監督に憤り
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
完全にダマされた! 『ラヴィット!』あのちゃん“事故レベル”大暴走は『水ダウ』遠隔操作のしわざだった ネットも納得
73歳神田正輝「旅サラダ」生放送で“12歳下俳優”から呼び捨てされ激論
42歳ママタレ20年ぶり水着披露「レベチ」「マジ天使」「最高」55歳夫のピン芸人と2児
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
円広志がキダ・タローさんに感謝「長い間、お世話になりました。そして、お疲れ様でした」
カンニング竹山がキダ・タローさん追悼「VTRを注意してくれた最高顧問」
エクソーラ、ゲームとゲーム開発の未来に関する四半期インサイト・レポートをリリース。2024年春季のメトリックと今後のトレンドに対する予備分析
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
BTC急伸、6.5万ドル台回復、米金利先安観が支援【フィスコ・暗号資産速報】
あのちゃんが合わない男性芸人の名前を実名告白、上田晋也も「合うわけない」と大納得
FinalSpark、バイオコンピューティングのためのヒト神経細胞を用いた初の遠隔研究プラットフォームを発表
元たこやきレインボー春名真依「曲を作っていただいたことは人生の宝」キダ・タローさん悼む
キダ・タロー氏死去
【オリックス】4試合連続1得点…今季2度目の引き分け 10安打放つも相手のミスの1点のみ