見えない攻撃を可視化!ダークネット観測リポートについて
- 2020年08月25日 15:30:00
- マネー
- Dream News
- コメント
BBソフトサービス株式会社(以下、「BBSS」)と株式会社クルウィット(以下、「クルウィット」)は、IoT機器やサイバー攻撃の実態を可視化するため、ダークネット観測リポート(2020年4月~6月分)を8月25日に発行しました。近年、テレビやウェブカメラ、スマートスピーカーなど、多くの家庭内の機器がインターネットにつながるようになり、IoT機器はより身近なものとなってきました。しかし、セキュリティソフトを入れることができないIoT機器は攻撃の検知が難しいため、セキュリティ対策は万全とは言えません。BBSSとクルウィットは、このような状況下において、多くの人にIoT機器を安全・安心に使っていただくためにダークネット観測リポートを発行します。
■ダークネット観測リポートとは
クルウィットは、組織内外のダークネットを活用してIoT 機器や PC を監視する「SiteVisor」を提供しています。「SiteVisor」では、誰も利用していないIPアドレス(ダークネット)に観測機器を配置し、そのIPアドレス宛に「どのような攻撃を想定した通信があったか」を調査しています。ダークネット観測リポートは、「SiteVisor」で観測したデータを基に、IoT機器などへのサイバー攻撃の傾向をまとめたものです。http://securie.jp/usecase/iotreport/fy2020_1q.html
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage1】
■IoT機器への攻撃
IoT機器を攻撃する専用のウイルスがあり、代表的なマルウエア「Mirai」といわれるものがあります。スマートスピーカーなどのIoT機器を踏み台にして、企業のサーバーなどを攻撃します。たとえIoT機器がマルウエアに感染したとしても、利用者に実被害がでる可能性は低いこともありますが、犯罪者に利用され犯罪の片棒を担ぐこととなります。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage2】
今後はIoT機器の誤作動を行うようなマルウエアが出てくる可能性も高く、セキュリティ対策を施す必要性があります。
■IoT機器への攻撃の種類
犯罪者はポートを利用して攻撃を仕掛けてきます。ポートとは機器同士が通信を行うときのドア(出入口)のようなもので番号がつけられています。犯罪者がよく使うのは「遠隔操作ができる」ポートです。これを悪用すれば、IoT機器を含めたパソコンやIoT機器を操作することができます。
※犯罪者がIoT機器を攻撃するためにアクセスしてくる代表的なポート
ポート22 管理用コマンドを使った遠隔操作をする (ssh)
ポート23 管理用コマンドを使った遠隔操作をする(telnet)
ポート80 ルーターなどの管理画面へアクセスする (http)
ポート81 ルーターなどの管理画面へアクセスする(http)
ポート8080 Webカメラやルーターなどのログイン画面へアクセスする(http)
ポート5555 Android開発用環境からIoT機器へアクセスする(ADB)
IoT機器はインターネットにつながっている機器という認識が薄く、ログインIDやパスワードを購入時のまま変更してなかったり、変更していても簡単なものに設定してしまっていたりすることも多いようです。犯罪者はそのような機器を狙っています。
■観測パケット数
クルウィットが定点観測しているダークネット観測によると、この四半期におけるダークネット宛のパケット数については、図1の観測結果となりました。特に2020年05月の観測パケット数が多い要因としては、送信元が詐称されたSYN-ACKパケット(バックスキャッタ)の増加によるものです。なぜこのようなパケットが多く観測されたのかは不明ですが、主に企業のサービスサイトを攻撃するために利用されている手法の一つであるため、今後注意が必要です。
※観測パケット数
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage3】
■観測ホスト数
当該期間における観測ホスト数については、2020年5月のホスト数および国内ホスト数が増加していますが、前項でも触れたように、送信元が詐称されたSYN-ACKパケットの増加によるものです。
ホスト数
2020年4月:456,127
2020年5月:3,772,713
2020年6月:467,461
国内ホスト数(IPアドレスを逆引きして.jpドメインだったもの)
2020年4月:2,313
2020年5月:93,005
2020年6月:2,546
■宛先ポート番号
当該期間における宛先ポート番号については、23/TCP(telnet)を狙ったパケットを多く観測しました。また、22/TCP(ssh)、80/TCP(http)、 52869/TCP(Unassigned)についても同様にパケットを観測しており、これらは、IoT機器(ルーター等)を狙ったパケットです。傾向として機器の遠隔操作ができるところが狙われています。なお、445/TCP(microsoft-ds)は、従来から発生しているPCを狙ったパケット、1433/TCP(ms-sql-s)は、データベースサーバーを狙ったパケットです。
■送信元の国別観測状況
当該期間において、ダークネット宛にどの国からアクセスがあったかを調べたものが以下です。
上図:宛先ポート番号
下図:送信元の国別観測状況
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000221243&id=bodyimage4】
■考察
テレワーク推進に伴い家で仕事をされる機会が増え、会社と比較してセキュリティ対策がなされていない家庭が狙われる可能性が高く注意が必要です。一般的な家庭用のルーターでは、正しく設定をしていても、セキュリティは万全ではありません。接続したことがある機器を一覧で把握したり、ネットワーク内外からの攻撃を遮断したりすることを、十分にすることが出来ません。セキュリティソフトを入れることができないルーターやIoT機器を狙う手口は、今後も増加することが予想されます。テレワークを行う場合は、5年以上前のルーターは買い替える、仕事用のパソコンは家庭で利用している他の機器と直接通信が出来ないように、ネットワークを分けるなどの対策をとることが望ましいでしょう。
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウェアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通じた情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を目指してまいります。
■株式会社クルウィットについて
「インターネットサービス」と「情報セキュリティ」の二つの事業を中心に、誰でも安心してインターネットが利用できるよう研究開発を行っています。その研究開発で培った技術やノウハウをもとにダークネット監視サービス「SiteVisor」を開発・運用しています。事業を通じてお客さまに末永く満足いただけるサービスを提供していくと同時に企業価値・信用度・認知度の向上に務めてまいります。
<会社概要>
社名: BBソフトサービス株式会社
所在地:東京都中央区銀座6-18-2 野村不動産銀座ビル14階
社長: 代表取締役社長 兼 CEO 瀧 進太郎
設立日:2006年1月17日
株主: SB C&S株式会社 100%
事業内容:ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL: https://www.bbss.co.jp/home.html
<会社概要>
社名: 株式会社クルウィット
所在地: 東京都品川区北品川1-9-7 トップルーム品川1015
社長: 代表取締役 国峯 泰裕
設立日: 2000年10月6日
株主: 国峯 泰裕、株式会社ディアイティ、他
事業内容:サイバーセキュリティの研究開発及びインターネットサービスの提供
URL: http://www.clwit.co.jp/
配信元企業:BBソフトサービス株式会社
プレスリリース詳細へ
ドリームニューストップへ
中国がトランプ関税に報復措置 すべての米国産品に34%の追加関税
立花氏襲撃 警視庁「早期に身柄確保すべきだった」 聴衆取り押さえ
「勝った」賛成派歓声 反対派は泣き崩れる人も 韓国の尹大統領罷免
三井住友カード、大阪の商業施設で最大50%キャッシュバック Visaのタッチ決済利用で
「背タレになってみたい」安田顕、年の功生かした“約束”明かす 美村里江の熱弁にも共感
新潟医療福祉大、9年連続11度目Vへ青森山田で3冠の田澤夢積がキーマン 5日開幕北信越L
【オリックス】6月巨人戦で「大阪代表バファローズ高校」実施 大阪桐蔭吹奏楽部の演奏も決定
【広島】前日ゼロ封負けの打線が8イニングぶり安打から5連打で17イニングぶり得点奪い逆転
【楽天】阿部寿樹、開幕から5試合目で今季チーム1号 宗山塁も先制打放ち明大出身コンビで加点
【巨人】田中将大、586日ぶり勝利の反響に「たくさんあってびっくり、ありがたい」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
有吉弘行、「感謝祭」で永野芽郁に暴走突撃の江頭2:50について“たったひと言”で言及
笠井信輔アナ、飲食店で隣席の女性に叱責され謝ったのに「自らのストレスを他人に向けて…」
「もう会えなくなるけど、こんな女がいたことも忘れないでね」ヒコロヒー“永久出禁”受け吐露
伝説のロックバンドドラマー、中居正広氏めぐるテレビ番組報道に「ハッキリ言います!」
日清食品どん兵衛CM、「アンミカ起用」で不買運動の動き
中居正広氏「ひと段落かな」B氏「動きます」女性A退職時の文面公開されX「最悪」「ヘド出る」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
堀江貴文氏、炎上ストリートピアノ騒動に“たった5文字”で反応しX賛同多数
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
楽しんご、銭湯での男性へのわいせつ行為で逮捕された中孝介容疑者に“8文字”でずばり私見
【おすすめアニメ50選】完結済み!定番から最新作まで!
万引き逮捕の米田哲也容疑者を「ご親族かどなたか助けてあげられないのか」紀藤正樹氏「悲しい」
堺正章が60歳タレントと“禁断の”共演「確かに昔干したよ」「本気でした」激白しスタジオ騒然
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像

中国がトランプ関税に報復措置 すべての米国産品に34%の追加関税
立花氏襲撃 警視庁「早期に身柄確保すべきだった」 聴衆取り押さえ
「勝った」賛成派歓声 反対派は泣き崩れる人も 韓国の尹大統領罷免
三井住友カード、大阪の商業施設で最大50%キャッシュバック Visaのタッチ決済利用で
「背タレになってみたい」安田顕、年の功生かした“約束”明かす 美村里江の熱弁にも共感
新潟医療福祉大、9年連続11度目Vへ青森山田で3冠の田澤夢積がキーマン 5日開幕北信越L
【オリックス】6月巨人戦で「大阪代表バファローズ高校」実施 大阪桐蔭吹奏楽部の演奏も決定
【広島】前日ゼロ封負けの打線が8イニングぶり安打から5連打で17イニングぶり得点奪い逆転
【楽天】阿部寿樹、開幕から5試合目で今季チーム1号 宗山塁も先制打放ち明大出身コンビで加点
【巨人】田中将大、586日ぶり勝利の反響に「たくさんあってびっくり、ありがたい」