見えない攻撃を可視化!ダークネット観測リポートについて
- 2020年08月25日 15:30:00
- マネー
- Dream News
- コメント
BBソフトサービス株式会社(以下、「BBSS」)と株式会社クルウィット(以下、「クルウィット」)は、IoT機器やサイバー攻撃の実態を可視化するため、ダークネット観測リポート(2020年4月~6月分)を8月25日に発行しました。近年、テレビやウェブカメラ、スマートスピーカーなど、多くの家庭内の機器がインターネットにつながるようになり、IoT機器はより身近なものとなってきました。しかし、セキュリティソフトを入れることができないIoT機器は攻撃の検知が難しいため、セキュリティ対策は万全とは言えません。BBSSとクルウィットは、このような状況下において、多くの人にIoT機器を安全・安心に使っていただくためにダークネット観測リポートを発行します。
■ダークネット観測リポートとは
クルウィットは、組織内外のダークネットを活用してIoT 機器や PC を監視する「SiteVisor」を提供しています。「SiteVisor」では、誰も利用していないIPアドレス(ダークネット)に観測機器を配置し、そのIPアドレス宛に「どのような攻撃を想定した通信があったか」を調査しています。ダークネット観測リポートは、「SiteVisor」で観測したデータを基に、IoT機器などへのサイバー攻撃の傾向をまとめたものです。http://securie.jp/usecase/iotreport/fy2020_1q.html
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage1】
■IoT機器への攻撃
IoT機器を攻撃する専用のウイルスがあり、代表的なマルウエア「Mirai」といわれるものがあります。スマートスピーカーなどのIoT機器を踏み台にして、企業のサーバーなどを攻撃します。たとえIoT機器がマルウエアに感染したとしても、利用者に実被害がでる可能性は低いこともありますが、犯罪者に利用され犯罪の片棒を担ぐこととなります。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage2】
今後はIoT機器の誤作動を行うようなマルウエアが出てくる可能性も高く、セキュリティ対策を施す必要性があります。
■IoT機器への攻撃の種類
犯罪者はポートを利用して攻撃を仕掛けてきます。ポートとは機器同士が通信を行うときのドア(出入口)のようなもので番号がつけられています。犯罪者がよく使うのは「遠隔操作ができる」ポートです。これを悪用すれば、IoT機器を含めたパソコンやIoT機器を操作することができます。
※犯罪者がIoT機器を攻撃するためにアクセスしてくる代表的なポート
ポート22 管理用コマンドを使った遠隔操作をする (ssh)
ポート23 管理用コマンドを使った遠隔操作をする(telnet)
ポート80 ルーターなどの管理画面へアクセスする (http)
ポート81 ルーターなどの管理画面へアクセスする(http)
ポート8080 Webカメラやルーターなどのログイン画面へアクセスする(http)
ポート5555 Android開発用環境からIoT機器へアクセスする(ADB)
IoT機器はインターネットにつながっている機器という認識が薄く、ログインIDやパスワードを購入時のまま変更してなかったり、変更していても簡単なものに設定してしまっていたりすることも多いようです。犯罪者はそのような機器を狙っています。
■観測パケット数
クルウィットが定点観測しているダークネット観測によると、この四半期におけるダークネット宛のパケット数については、図1の観測結果となりました。特に2020年05月の観測パケット数が多い要因としては、送信元が詐称されたSYN-ACKパケット(バックスキャッタ)の増加によるものです。なぜこのようなパケットが多く観測されたのかは不明ですが、主に企業のサービスサイトを攻撃するために利用されている手法の一つであるため、今後注意が必要です。
※観測パケット数
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage3】
■観測ホスト数
当該期間における観測ホスト数については、2020年5月のホスト数および国内ホスト数が増加していますが、前項でも触れたように、送信元が詐称されたSYN-ACKパケットの増加によるものです。
ホスト数
2020年4月:456,127
2020年5月:3,772,713
2020年6月:467,461
国内ホスト数(IPアドレスを逆引きして.jpドメインだったもの)
2020年4月:2,313
2020年5月:93,005
2020年6月:2,546
■宛先ポート番号
当該期間における宛先ポート番号については、23/TCP(telnet)を狙ったパケットを多く観測しました。また、22/TCP(ssh)、80/TCP(http)、 52869/TCP(Unassigned)についても同様にパケットを観測しており、これらは、IoT機器(ルーター等)を狙ったパケットです。傾向として機器の遠隔操作ができるところが狙われています。なお、445/TCP(microsoft-ds)は、従来から発生しているPCを狙ったパケット、1433/TCP(ms-sql-s)は、データベースサーバーを狙ったパケットです。
■送信元の国別観測状況
当該期間において、ダークネット宛にどの国からアクセスがあったかを調べたものが以下です。
上図:宛先ポート番号
下図:送信元の国別観測状況
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage4】
■考察
テレワーク推進に伴い家で仕事をされる機会が増え、会社と比較してセキュリティ対策がなされていない家庭が狙われる可能性が高く注意が必要です。一般的な家庭用のルーターでは、正しく設定をしていても、セキュリティは万全ではありません。接続したことがある機器を一覧で把握したり、ネットワーク内外からの攻撃を遮断したりすることを、十分にすることが出来ません。セキュリティソフトを入れることができないルーターやIoT機器を狙う手口は、今後も増加することが予想されます。テレワークを行う場合は、5年以上前のルーターは買い替える、仕事用のパソコンは家庭で利用している他の機器と直接通信が出来ないように、ネットワークを分けるなどの対策をとることが望ましいでしょう。
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウェアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通じた情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を目指してまいります。
■株式会社クルウィットについて
「インターネットサービス」と「情報セキュリティ」の二つの事業を中心に、誰でも安心してインターネットが利用できるよう研究開発を行っています。その研究開発で培った技術やノウハウをもとにダークネット監視サービス「SiteVisor」を開発・運用しています。事業を通じてお客さまに末永く満足いただけるサービスを提供していくと同時に企業価値・信用度・認知度の向上に務めてまいります。
<会社概要>
社名: BBソフトサービス株式会社
所在地:東京都中央区銀座6-18-2 野村不動産銀座ビル14階
社長: 代表取締役社長 兼 CEO 瀧 進太郎
設立日:2006年1月17日
株主: SB C&S株式会社 100%
事業内容:ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL: https://www.bbss.co.jp/home.html
<会社概要>
社名: 株式会社クルウィット
所在地: 東京都品川区北品川1-9-7 トップルーム品川1015
社長: 代表取締役 国峯 泰裕
設立日: 2000年10月6日
株主: 国峯 泰裕、株式会社ディアイティ、他
事業内容:サイバーセキュリティの研究開発及びインターネットサービスの提供
URL: http://www.clwit.co.jp/
配信元企業:BBソフトサービス株式会社
プレスリリース詳細へ
ドリームニューストップへ
ドリカム吉田美和の20歳下夫、突如番組のカラオケ企画に登場し騒然!「一緒に朝ご飯を食べた」
西川のりお、松本人志に「キチッと」対応求める 盟友島田紳助さん引き合いに「モヤッとする」
「くだらねえな」堀江貴文氏、斎藤知事巡る疑惑報じるマスコミに怒り「視聴率稼ぎの姑息な手段」
ウクライナ、露軍インフラ攻撃で停電など被害拡大 防御、より困難に
楽天トラベル「ご愛顧感謝デー」12月1~3日開催 5と0の付く日とどっちがお得を解説
堀江貴文氏「京大なんか行くのバカ」京大卒女性文芸評論家に「俺ずっと言い続けてんだけど」
レッドソックス、ソトに12年総額969億円提示か 高額オファー相次ぐ 海外メディア報道
田中里衣 宝塚の大先輩主演作「ふしぎ駄菓子屋銭天堂」に出演「とにかく紅子さんを楽しんで」
NewJeans所属事務所「遺憾」5人の契約解除会見に反論「面会要請したが実現しなかった」
NewJeans・HAERIN「私たちが違約金を払う必要ない。責任はHYBE」契約解除会見
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
大谷翔平、5000万円相当の野球カード所有権返還を申し立て 元通訳の水原一平被告が無断購入
倖田來未が実名告白「エロかっこいい路線」に進ませた憧れの歌手「同じことしててもあかんなと」
22歳の大谷翔平、合コン出席も女子アナとの食事も否定、行ったことがあるのは…
猪口邦子参院議員宅の火災 2人死亡 夫・孝さんと長女か
辻希美17歳長女希空、インスタでも顔出し「沢山のフォローありがとう」感謝つづる
ドリカム吉田美和の20歳下夫、突如番組のカラオケ企画に登場し騒然!「一緒に朝ご飯を食べた」
「くだらねえな」堀江貴文氏、斎藤知事巡る疑惑報じるマスコミに怒り「視聴率稼ぎの姑息な手段」
元CAグラドル「赤ビキニ×バキバキ腹筋」最強コンボ「スゴすぎ血管キレそう」「世界一」
栗山英樹氏「大谷ルール」巡って2年目の大谷翔平に仰天「要するに門限を知らないんですよ」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
“飛び降り配信”女子高生と交際のYouTuberピャスカルが大炎上「擁護できない」
前澤友作氏「全ての方向で法的措置を検討します」と警告
千鳥ノブ、突然の背中激痛で動けなくなり病院直行「診断名」明かす「3日ぐらい動けなかった」
「グラビア界の超新星」榎原依那がスケスケ悩殺Tシャツ姿公開「たまらん」「エロス」「血圧が」
元SPEED、新垣仁絵(40)の現在が衝撃的すぎると話題に
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
ドリカム吉田美和の20歳下夫、突如番組のカラオケ企画に登場し騒然!「一緒に朝ご飯を食べた」
西川のりお、松本人志に「キチッと」対応求める 盟友島田紳助さん引き合いに「モヤッとする」
「くだらねえな」堀江貴文氏、斎藤知事巡る疑惑報じるマスコミに怒り「視聴率稼ぎの姑息な手段」
ウクライナ、露軍インフラ攻撃で停電など被害拡大 防御、より困難に
楽天トラベル「ご愛顧感謝デー」12月1~3日開催 5と0の付く日とどっちがお得を解説
堀江貴文氏「京大なんか行くのバカ」京大卒女性文芸評論家に「俺ずっと言い続けてんだけど」
レッドソックス、ソトに12年総額969億円提示か 高額オファー相次ぐ 海外メディア報道
田中里衣 宝塚の大先輩主演作「ふしぎ駄菓子屋銭天堂」に出演「とにかく紅子さんを楽しんで」
NewJeans所属事務所「遺憾」5人の契約解除会見に反論「面会要請したが実現しなかった」
NewJeans・HAERIN「私たちが違約金を払う必要ない。責任はHYBE」契約解除会見