ビットコイン関連のバックスキャッタを観測 ~ダークネット観測リポート(FY2020 3Q)~
- 2021年02月25日 13:30:00
- マネー
- Dream News
■観測パケット数
2020年10~12月期におけるダークネット宛のパケット数については、図1の観測結果となりました。11月にはビットコイン関連のバックスキャッタ、12月には送信元を詐称したSYNパケットの増加が見られました。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000231851&id=bodyimage1】
※バックスキャッタとは
攻撃者が送信元のIPアドレスを偽装し、攻撃対象のホストにDDoS攻撃を行っていた場合、応答パケットは攻撃者のIPアドレスではなく、偽装されたホストに向けて送り返されます。この応答パケットのことをバックスキャッタと呼びます。
■観測ホスト数
当該期間におけるダークネット宛に通信をしたホスト数については、表2の観測結果となりました。2020年12月に国内ホスト数の増加が見られますが、これは送信元IPアドレスを詐称したSYNパケットによるものです。(*国内ホスト数:IPアドレスを逆引きして.jpドメインだったもの。)
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000231851&id=bodyimage2】
■宛先ポート番号
当該期間におけるダークネット宛への宛先ポート番号の観測状況は図3の観測結果となりました。7~9月から引き続き445/TCP(microsoft-ds)と1433/TCP(ms-sql-s)Windows系ホストを狙った通信が見られます。7-9月から引き続き22/TCP(ssh)、23/TCP(telnet)、80/TCP(http)への通信が見られ、主にIoT機器やルーターなどを狙っているものと想定されます。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000231851&id=bodyimage3】
■送信元の国別観測状況
当該期間におけるダークネット宛に通信をした国別状況については、図4の観測結果となりました。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000231851&id=bodyimage4】
■考察
ビットコイン関連のバックスキャッタを観測しました。バックスキャッタはDDoS攻撃に伴って副次的に発生したことが考えられるため、DDoS攻撃が活発化していることが想定されます。過去には仮想通貨ウォレット「エレクトラム」の脆弱性が狙われビットコインが盗まれる事件があり、脆弱性の対策を行うパッチの配布をDDoS攻撃によって妨害されました。これらの攻撃との関連や、昨年末から価格が上昇しているビットコインを狙ったものかどうかは判断することはできませんが、企業活動やサービスの妨害につながる可能性のある攻撃には注意が必要です。
■IoT機器を攻撃から守るためには?
1. IoT機器をしっかり調べて購入する。
安くてセキュリティ対策がしっかり施されていない製品もあるため、メーカーホームページでセキュリティ対策を実施しているか? もしくはセキュリティパッチ情報が定期的に更新されているかどうかを確認しましょう。
2. 初期パスワードを変更する
多くのルーターやIoT機器には、メーカーが初期パスワードを設定しています。このパスワードを変更しないまま放置しておくと、不正侵入の原因となるため、必ず変更するようにしてください。パスワードは8文字以上で作成し、大文字・小文字・数字・特殊文字を使用すると強度が高くなります。
3. セキュリティ更新や修正情報を確認する
メーカーが発表している最新のセキュリティパッチ情報を常に確認し、OSやファームウェアを最新に保つようにしてください。または脆弱性診断ツールを使用して、自動的にこれらの情報を確認できるようにすると便利です。
4.IoT機器専用のWi-Fiネットワークを作る
IoT機器用にもう1台ルーターを用意し、個人情報など重要な情報を保存しているPCやリモートワークで使用するPC等と、IoT機器のWi-Fiネットワークを分けておきます。この方法により、万が一IoT機器がハッキングされた場合でも、個人情報に侵入される心配はありません。多くのルーターは、ゲストネットワークを設定できるようになっていますので、この機能も活用しましょう。
5.専用のソリューション(セキュリティ機能付きWi-Fiルーター)を導入する
SECURIE powered by Bitdefenderは、IoT機器、PC、タブレット、スマートフォンなどをまとめて保護します。弱いパスワードなどのデバイスの脆弱性を自動的にスキャンする脆弱性診断や、普段の動きを把握し、異なる通信をした場合に検知する異常検知、攻撃の侵入検知など、ホームネットワークを侵入から防ぐ機能が搭載されています。さらに、高性能セキュリティソフトが台数無制限でご利用いただけますので、外出中でもモバイルデバイスを守ることができます。
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウェアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通じた情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を果たしてまいります。
■株式会社クルウィットについて
「インターネットサービス」と「情報セキュリティ」の2つの事業を中心に、誰でも安心してインターネットが利用できるよう研究開発を行っています。その研究開発で培った技術やノウハウをもとにダークネット監視サービス「SITEVISOR」を開発・運用しています。
事業を通じてお客様に末永く満足いただけるサービスを提供していくと同時に企業価値・信用度・認知度の向上に務めてまいります。
<会社概要>
社名: BBソフトサービス株式会社
所在地: 東京都中央区銀座6-18-2 野村不動産銀座ビル14階
社長: 代表取締役社長 兼 CEO 瀧 進太郎
設立日: 2006年1月17日
株主: SB C&S株式会社 100%
事業内容: ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL: https://www.bbss.co.jp/home.html
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000231851&id=bodyimage5】
配信元企業:BBソフトサービス株式会社
プレスリリース詳細へ
ドリームニューストップへ
円広志がキダ・タローさんに感謝「長い間、お世話になりました。そして、お疲れ様でした」
カンニング竹山がキダ・タローさん追悼「VTRを注意してくれた最高顧問」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
エクソーラ、ゲームとゲーム開発の未来に関する四半期インサイト・レポートをリリース。2024年春季のメトリックと今後のトレンドに対する予備分析
あのちゃんが合わない男性芸人の名前を実名告白、上田晋也も「合うわけない」と大納得
FinalSpark、バイオコンピューティングのためのヒト神経細胞を用いた初の遠隔研究プラットフォームを発表
元たこやきレインボー春名真依「曲を作っていただいたことは人生の宝」キダ・タローさん悼む
キダ・タロー氏死去
【オリックス】4試合連続1得点…今季2度目の引き分け 10安打放つも相手のミスの1点のみ
大手建設企業が不変データ・コアの構築にBoomiを導入
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
時代劇の常識を覆す!仇討ち・無礼討ちの厳格なルール
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
3度逮捕の38歳小向美奈子「今はやってないですよね?」の直撃質問に”回答”
ちとせよしの、美バストあらわな大胆コスチュームで観客を魅了 浜松オートレースヴィーナス就任
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
坂上忍、連ドラ撮影初日”5時間大遅刻”俳優の名明かす「総スカンくらっちゃって」
蟹江敬三さん長男俳優「若い女性を頂きたいおじさん」準強姦容疑で3度目逮捕の映画監督に憤り
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
完全にダマされた! 『ラヴィット!』あのちゃん“事故レベル”大暴走は『水ダウ』遠隔操作のしわざだった ネットも納得
73歳神田正輝「旅サラダ」生放送で“12歳下俳優”から呼び捨てされ激論
42歳ママタレ20年ぶり水着披露「レベチ」「マジ天使」「最高」55歳夫のピン芸人と2児
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
円広志がキダ・タローさんに感謝「長い間、お世話になりました。そして、お疲れ様でした」
カンニング竹山がキダ・タローさん追悼「VTRを注意してくれた最高顧問」
エクソーラ、ゲームとゲーム開発の未来に関する四半期インサイト・レポートをリリース。2024年春季のメトリックと今後のトレンドに対する予備分析
BTC急伸、6.5万ドル台回復、米金利先安観が支援【フィスコ・暗号資産速報】
あのちゃんが合わない男性芸人の名前を実名告白、上田晋也も「合うわけない」と大納得
FinalSpark、バイオコンピューティングのためのヒト神経細胞を用いた初の遠隔研究プラットフォームを発表
元たこやきレインボー春名真依「曲を作っていただいたことは人生の宝」キダ・タローさん悼む
キダ・タロー氏死去
【オリックス】4試合連続1得点…今季2度目の引き分け 10安打放つも相手のミスの1点のみ
大手建設企業が不変データ・コアの構築にBoomiを導入