見えない攻撃を可視化!ダークネット観測リポートについて
- 2020年08月25日 15:30:00
- マネー
- Dream News
- コメント
BBソフトサービス株式会社(以下、「BBSS」)と株式会社クルウィット(以下、「クルウィット」)は、IoT機器やサイバー攻撃の実態を可視化するため、ダークネット観測リポート(2020年4月~6月分)を8月25日に発行しました。近年、テレビやウェブカメラ、スマートスピーカーなど、多くの家庭内の機器がインターネットにつながるようになり、IoT機器はより身近なものとなってきました。しかし、セキュリティソフトを入れることができないIoT機器は攻撃の検知が難しいため、セキュリティ対策は万全とは言えません。BBSSとクルウィットは、このような状況下において、多くの人にIoT機器を安全・安心に使っていただくためにダークネット観測リポートを発行します。
■ダークネット観測リポートとは
クルウィットは、組織内外のダークネットを活用してIoT 機器や PC を監視する「SiteVisor」を提供しています。「SiteVisor」では、誰も利用していないIPアドレス(ダークネット)に観測機器を配置し、そのIPアドレス宛に「どのような攻撃を想定した通信があったか」を調査しています。ダークネット観測リポートは、「SiteVisor」で観測したデータを基に、IoT機器などへのサイバー攻撃の傾向をまとめたものです。http://securie.jp/usecase/iotreport/fy2020_1q.html
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage1】
■IoT機器への攻撃
IoT機器を攻撃する専用のウイルスがあり、代表的なマルウエア「Mirai」といわれるものがあります。スマートスピーカーなどのIoT機器を踏み台にして、企業のサーバーなどを攻撃します。たとえIoT機器がマルウエアに感染したとしても、利用者に実被害がでる可能性は低いこともありますが、犯罪者に利用され犯罪の片棒を担ぐこととなります。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage2】
今後はIoT機器の誤作動を行うようなマルウエアが出てくる可能性も高く、セキュリティ対策を施す必要性があります。
■IoT機器への攻撃の種類
犯罪者はポートを利用して攻撃を仕掛けてきます。ポートとは機器同士が通信を行うときのドア(出入口)のようなもので番号がつけられています。犯罪者がよく使うのは「遠隔操作ができる」ポートです。これを悪用すれば、IoT機器を含めたパソコンやIoT機器を操作することができます。
※犯罪者がIoT機器を攻撃するためにアクセスしてくる代表的なポート
ポート22 管理用コマンドを使った遠隔操作をする (ssh)
ポート23 管理用コマンドを使った遠隔操作をする(telnet)
ポート80 ルーターなどの管理画面へアクセスする (http)
ポート81 ルーターなどの管理画面へアクセスする(http)
ポート8080 Webカメラやルーターなどのログイン画面へアクセスする(http)
ポート5555 Android開発用環境からIoT機器へアクセスする(ADB)
IoT機器はインターネットにつながっている機器という認識が薄く、ログインIDやパスワードを購入時のまま変更してなかったり、変更していても簡単なものに設定してしまっていたりすることも多いようです。犯罪者はそのような機器を狙っています。
■観測パケット数
クルウィットが定点観測しているダークネット観測によると、この四半期におけるダークネット宛のパケット数については、図1の観測結果となりました。特に2020年05月の観測パケット数が多い要因としては、送信元が詐称されたSYN-ACKパケット(バックスキャッタ)の増加によるものです。なぜこのようなパケットが多く観測されたのかは不明ですが、主に企業のサービスサイトを攻撃するために利用されている手法の一つであるため、今後注意が必要です。
※観測パケット数
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage3】
■観測ホスト数
当該期間における観測ホスト数については、2020年5月のホスト数および国内ホスト数が増加していますが、前項でも触れたように、送信元が詐称されたSYN-ACKパケットの増加によるものです。
ホスト数
2020年4月:456,127
2020年5月:3,772,713
2020年6月:467,461
国内ホスト数(IPアドレスを逆引きして.jpドメインだったもの)
2020年4月:2,313
2020年5月:93,005
2020年6月:2,546
■宛先ポート番号
当該期間における宛先ポート番号については、23/TCP(telnet)を狙ったパケットを多く観測しました。また、22/TCP(ssh)、80/TCP(http)、 52869/TCP(Unassigned)についても同様にパケットを観測しており、これらは、IoT機器(ルーター等)を狙ったパケットです。傾向として機器の遠隔操作ができるところが狙われています。なお、445/TCP(microsoft-ds)は、従来から発生しているPCを狙ったパケット、1433/TCP(ms-sql-s)は、データベースサーバーを狙ったパケットです。
■送信元の国別観測状況
当該期間において、ダークネット宛にどの国からアクセスがあったかを調べたものが以下です。
上図:宛先ポート番号
下図:送信元の国別観測状況
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage4】
■考察
テレワーク推進に伴い家で仕事をされる機会が増え、会社と比較してセキュリティ対策がなされていない家庭が狙われる可能性が高く注意が必要です。一般的な家庭用のルーターでは、正しく設定をしていても、セキュリティは万全ではありません。接続したことがある機器を一覧で把握したり、ネットワーク内外からの攻撃を遮断したりすることを、十分にすることが出来ません。セキュリティソフトを入れることができないルーターやIoT機器を狙う手口は、今後も増加することが予想されます。テレワークを行う場合は、5年以上前のルーターは買い替える、仕事用のパソコンは家庭で利用している他の機器と直接通信が出来ないように、ネットワークを分けるなどの対策をとることが望ましいでしょう。
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウェアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通じた情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を目指してまいります。
■株式会社クルウィットについて
「インターネットサービス」と「情報セキュリティ」の二つの事業を中心に、誰でも安心してインターネットが利用できるよう研究開発を行っています。その研究開発で培った技術やノウハウをもとにダークネット監視サービス「SiteVisor」を開発・運用しています。事業を通じてお客さまに末永く満足いただけるサービスを提供していくと同時に企業価値・信用度・認知度の向上に務めてまいります。
<会社概要>
社名: BBソフトサービス株式会社
所在地:東京都中央区銀座6-18-2 野村不動産銀座ビル14階
社長: 代表取締役社長 兼 CEO 瀧 進太郎
設立日:2006年1月17日
株主: SB C&S株式会社 100%
事業内容:ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL: https://www.bbss.co.jp/home.html
<会社概要>
社名: 株式会社クルウィット
所在地: 東京都品川区北品川1-9-7 トップルーム品川1015
社長: 代表取締役 国峯 泰裕
設立日: 2000年10月6日
株主: 国峯 泰裕、株式会社ディアイティ、他
事業内容:サイバーセキュリティの研究開発及びインターネットサービスの提供
URL: http://www.clwit.co.jp/
配信元企業:BBソフトサービス株式会社
プレスリリース詳細へ
ドリームニューストップへ
松屋「担々麺ハンバーグ」を実食 記憶が混乱するレベルに美味しい……!
空手世界女王のファイナリスト田中利奈さん「空手とのギャップが魅力です」ミスワールドジャパン
宮本慎也氏、夏の甲子園の注目選手は「ドラフト1位でしょう。ものが違う…」
ミス・ワールド・ジャパンファイナリストの上智大4年生「内面も外見も成長してロールモデルに」
田﨑史郎氏が自民党の現状を解説「前倒し総裁選に賛成する人も反対した人も大変」
八代英輝弁護士、自民議員に「自身の人事とかを考えてこの先のことを考えるのは情けなさすぎ」
ミス・ワールド・ジャパンファイナリストの側彎症と戦う22歳大学生 昨年はミス・ヨガ賞を受賞
「過剰な罰金」 トランプ氏への巨額支払い命令破棄 不正認定は維持
会社員兼ラジオキャスター23歳がファイナリスト、自身の魅力「挑戦する力」ミスワールドジャパン
41歳土屋アンナ、かつて交際相手は「全部変な男」と明言も…出会った「いい男」の”意外な職業”
堀江貴文氏、ネット騒然「スマホ使用1日2時間まで」条例案に“たった一言”でバッサリ
細木数子さんに「うるせーな、クソババア!」暴言吐いた62歳女性芸人「上から言われたので…」
<1分で解説>福山雅治さん、フジ「不適切会合」への出席認める
人気歌手luzさん急逝 2週間前に最後のSNS投稿「本当に全てに限界来てる」
大谷翔平、2年連続50本塁打ならとてつもない偉業 投手有利な本拠地球場&投打二刀流に価値
マギー、黒ビキニ姿の自撮りショット披露に反響「現地調達も」
36歳金髪女性タレントのタトゥー姿に騒然!?「よく見たら」「ババシャツか」Xツッコミ殺到
笑福亭鶴瓶、南青山のマンション“衝撃の家賃”を告白「タモリさんに“バカじゃないの”って」
夫急死の小島瑠璃子、子どもとのショットに反響「何故か涙が」「がんばれママ」
元「NHKの峰不二子」が独立5カ月で初グラビア挑戦「どきどき」にX歓喜「こちらもドキドキ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
新幹線“キセル乗車” 驚がくの手口とは
オードリー若林結婚で嫁の名前がソッコーで特定する動き始まる
【おすすめアニメ50選】完結済み!定番から最新作まで!
水卜麻美アナ、生放送で突如号泣 スタジオ騒然 大粒の涙ボロボロこぼし「ごめんなさい…」
大谷翔平と代理人バレロ氏が訴えられる、ハワイの高級リゾート住宅建設プロジェクトを巡り
二階堂ふみとカズレーザーが結婚を発表
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
あのちゃんが実名告白「もっと笑顔にしたい」38歳元アナ女優「めっちゃ暗い、何かたまってる」
堀江貴文氏、ネット騒然「スマホ使用1日2時間まで」条例案に“たった一言”でバッサリ

松屋「担々麺ハンバーグ」を実食 記憶が混乱するレベルに美味しい……!
空手世界女王のファイナリスト田中利奈さん「空手とのギャップが魅力です」ミスワールドジャパン
宮本慎也氏、夏の甲子園の注目選手は「ドラフト1位でしょう。ものが違う…」
ミス・ワールド・ジャパンファイナリストの上智大4年生「内面も外見も成長してロールモデルに」
田﨑史郎氏が自民党の現状を解説「前倒し総裁選に賛成する人も反対した人も大変」
八代英輝弁護士、自民議員に「自身の人事とかを考えてこの先のことを考えるのは情けなさすぎ」
ミス・ワールド・ジャパンファイナリストの側彎症と戦う22歳大学生 昨年はミス・ヨガ賞を受賞
「過剰な罰金」 トランプ氏への巨額支払い命令破棄 不正認定は維持
会社員兼ラジオキャスター23歳がファイナリスト、自身の魅力「挑戦する力」ミスワールドジャパン
41歳土屋アンナ、かつて交際相手は「全部変な男」と明言も…出会った「いい男」の”意外な職業”