NICTER観測レポート2019の公開
国立研究開発法人情報通信研究機構(NICT)
NICTER観測レポート2019の公開
【ポイント】
■ NICTERプロジェクトにおける2019年のサイバー攻撃関連通信の観測・分析結果を公開
■ サイバー攻撃関連通信は、調査目的のスキャン活動が2018年より活発化し、全体の過半数に
■ IoT機器を狙う攻撃の傾向は2018年とほぼ同じで、Telnet(23/TCP)宛が僅かに増加
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)サイバーセキュリティ研究所は、NICTER観測レポート2019を公開しました。NICTERプロジェクトの大規模サイバー攻撃観測網で2019年に観測されたサイバー攻撃関連通信は、2018年と比べて約1.5倍と昨年以上の増加傾向にあります。内訳としては、海外組織からの調査目的とみられるスキャンの増加が著しく、総観測パケットの53%を占めました。IoT 機器を狙った通信の傾向は2018年とほぼ同じで、最も多いTelnet(23/TCP)を狙う攻撃が占める割合は僅かに増加しました。その他、Windowsのリモートデスクトップの脆弱性公表の影響などもあり、昨年より多くのWindows関連ポートが上位を占める傾向がみられました。
NICTでは、日本のセキュリティ向上に向けて、NICTERの観測・分析結果の更なる利活用を進めるとともに、IoT機器のセキュリティ対策の研究開発を進めていきます。
【背景】
NICTサイバーセキュリティ研究所では、NICTERプロジェクトにおいて大規模サイバー攻撃観測網(ダークネット観測網)を構築し、2005年からサイバー攻撃関連通信の観測を続けてきました。
【今回の成果】
NICTは、NICTERプロジェクトの2019年の観測・分析結果を公開しました(詳細は、「NICTER観測レポート2019」 https://www.nict.go.jp/cyber/report/NICTER_report_2019.pdf参照)。
NICTERのダークネット観測網(約30万IPアドレス)において2019年に観測されたサイバー攻撃関連通信は、合計3,279億パケットに上り、1 IPアドレス当たり約120万パケットが1年間に届いた計算になります(図1参照)。
【画像: https://kyodonewsprwire.jp/img/202002106582-O1-0uhPW68H 】
図1 NICTERダークネット観測統計(過去10年間)
注: 年間総観測パケット数は、あくまでNICTERで観測しているダークネットの範囲に届いたパケットの個数であり、これは日本全体や政府機関への攻撃件数ではありません。
図2は、1 IPアドレス当たりの年間総観測パケット数を2010年からグラフ化したものです。2019年の総観測パケット数は、2018年から約1,160億増加しましたが、この増分は、海外組織からの調査目的とみられるスキャンが昨年以上に増加したことに起因します。調査スキャンが総パケットに占める割合は、2017年の6.8%、2018年の35%から更に増加し、2019年は1,750億パケット(総パケットの53%)にも及ぶことが判明しました。
【画像: https://kyodonewsprwire.jp/img/202002106582-O2-92768XRq 】
図2 1IPアドレス当たりの年間総観測パケット数(過去10年間)
このような調査目的のスキャンパケットを除いた上で、2019年にNICTERで観測した主な攻撃対象(宛先ポート番号)の上位11位までを表したものが図3です。円グラフの青色の部分が、WebカメラやホームルータなどのIoT機器に関連したサイバー攻撃関連通信です。
【画像: https://kyodonewsprwire.jp/img/202002106582-O3-6r260q64 】
図3 宛先ポート番号別パケット数分布(調査目的のスキャンパケットを除く)
注: 3位の22/TCPには、一般的な認証サーバ(SSH)へのスキャンパケットも含まれます。また、その他のポート番号(Other Ports)の中にはIoT機器を狙ったパケットも多数含まれます。
上位10位までのポートが全体に占める割合は、2018年の46%から49%へと僅かに増加しました。増加の理由としては、Telnet(23/TCP)を狙った攻撃パケット数が294億パケットから364億パケットへと僅かに増加したことが挙げられます。
その他のポート(Other Ports)の占める割合は全体の半数と目立ちますが、IoT機器で使用されるポート(機器のWeb管理インターフェース用ポートやUPnP関連ポート、機器に固有のサービス用ポートなど)が多数含まれており、それらのポートを合わせると、全体の約半数がIoT機器で動作するサービスや脆弱性を狙った攻撃です。この傾向は、2018年とほぼ同じ傾向です。
また、Windows関連の観測傾向としては、ファイルやプリンタの共有で使われる445/TCPを狙った攻撃が昨年に引き続き目立つほか、リモートデスクトップサービスに使われる3389/TCPが上位に入っています。
そのほか、2019年に特徴的な観測事象としては、SSL-VPN製品の脆弱性公表後に、これを悪用する攻撃が世界的に観測されました。また、ボットに感染したホストが、これまでに観測されなかった新しいポートの組合せで攻撃する事象も観測されています。DRDoS攻撃の観測では、複数のサービスを同時に悪用するマルチベクタ型の攻撃が多く観測されたほか、単一のIPアドレスではなく、AS全体を狙う攻撃も観測されています。
IoT機器の脆弱性が公開されると、その脆弱性を保有するホストに関する調査スキャンやそれを悪用するマルウェアの攻撃通信が観測されるというパターンが定式化しており、感染の未然防止や被害の拡大防止に向け脆弱性対策を迅速に行うことが、ますます重要になっています。
【今後の展望】
NICTでは、日本のセキュリティ向上に向けて、NICTERの観測・分析結果の更なる利活用を進めるとともに、IoT機器のセキュリティ対策の研究開発を進めていきます。
【NICTER観測レポート2019(詳細版)】
・ NICTER観測レポート2019(Web版)
https://www.nict.go.jp/cyber/report.html
・ NICTER観測レポート2019(PDF版)
https://www.nict.go.jp/cyber/report/NICTER_report_2019.pdf
【画像: https://kyodonewsprwire.jp/img/202002106582-O4-F1fRc2U7 】
図4 NICTER Atlas によるダークネットで観測された通信の可視化
前田日明氏“大物横綱襲撃計画”を実名告白「後ろからそっと行ってこうやった瞬間…」
「たまんなく可愛い」本田翼が絶対領域ミニワンピ&ニーハイ姿でダンス「透明感」肌ケア動画も
36歳金髪女性タレント「散々おもちゃに…」大物コンビにイジり倒され、ブチ切れ&爆笑「最高」
サンド伊達みきお、会社員時代「有給休暇の提出なんか…」平日4日休んでGW11連休に複雑な思い
【日本ハム】清宮幸太郎が今季初の「1番三塁」…ロッテ小島には昨季打率4割/スタメン一覧
【ソフトバンク】開幕19試合連続安打中の周東佑京、2戦連続でベンチスタート
【巨人】今季の対阪神戦連敗ストップへ、門脇誠が「8番三塁」でスタメン復帰 先発は石川達也
松平健、遊園地で初の「マツケンサンバⅡ」に「自分でも感動」 万博でのパフォーマンスにも意欲
大谷翔平は4打数無安打…4打席目はスライダー打ち上げ中飛 登場曲は真美子夫人チョイス
ドジャース、ドラフト全米2位29歳センゼルとマイナー契約 今季メキシカンリーグで驚異的成績
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
77歳「ウルトラセブンのアンヌ隊員」76歳「仮面ライダーアマゾン」と結婚へ「地球も平和だ」
ギャル曽根、不倫されても「離婚は絶対しない」驚きの理由「考えてもみなかった方法」と夫
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
永野芽郁と田中圭の所属事務所が不倫報道を否定「友人関係です」
松山千春、石橋貴明めぐる騒動に言及「業界の仲間でも何人かいるな。脱ぐのはいいんだけど…」
永野芽郁に「二股不倫」報道 TBSドラマ「キャスター」出演は「変更ありません」回答
武田鉄矢「金八先生」シリーズ1位の“天才生徒”を実名発表「もう群を抜いていて…」
“役満ボディー”岡田紗佳、大胆な下着ショットを公開に「セクシー」「わがままボディー」反響
62歳ボディメークトレーナー、露出度高めの写真に反響「60代だなんてホント信じられない!」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
孤独のグルメで旨そうだった「トマトの酢漬け」のおいしい作り方! フレッシュな旨味がキューッとくるっ
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?
【おすすめアニメ50選】完結済み!定番から最新作まで!
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
42歳ブレイキングダウン選手、東京駅でケンカ売られ取った行動に「尊敬する」「真似しよ」X拍手
八代亜紀さんのヌード写真封入アルバム発売、所属事務所が「警察にも相談中」公式コメントを発表

前田日明氏“大物横綱襲撃計画”を実名告白「後ろからそっと行ってこうやった瞬間…」
「たまんなく可愛い」本田翼が絶対領域ミニワンピ&ニーハイ姿でダンス「透明感」肌ケア動画も
36歳金髪女性タレント「散々おもちゃに…」大物コンビにイジり倒され、ブチ切れ&爆笑「最高」
サンド伊達みきお、会社員時代「有給休暇の提出なんか…」平日4日休んでGW11連休に複雑な思い
【日本ハム】清宮幸太郎が今季初の「1番三塁」…ロッテ小島には昨季打率4割/スタメン一覧
【ソフトバンク】開幕19試合連続安打中の周東佑京、2戦連続でベンチスタート
松平健、遊園地で初の「マツケンサンバⅡ」に「自分でも感動」 万博でのパフォーマンスにも意欲
【巨人】今季の対阪神戦連敗ストップへ、門脇誠が「8番三塁」でスタメン復帰 先発は石川達也
大谷翔平は4打数無安打…4打席目はスライダー打ち上げ中飛 登場曲は真美子夫人チョイス
ドジャース、ドラフト全米2位29歳センゼルとマイナー契約 今季メキシカンリーグで驚異的成績