NICTER観測レポート2019の公開
国立研究開発法人情報通信研究機構(NICT)
NICTER観測レポート2019の公開
【ポイント】
■ NICTERプロジェクトにおける2019年のサイバー攻撃関連通信の観測・分析結果を公開
■ サイバー攻撃関連通信は、調査目的のスキャン活動が2018年より活発化し、全体の過半数に
■ IoT機器を狙う攻撃の傾向は2018年とほぼ同じで、Telnet(23/TCP)宛が僅かに増加
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)サイバーセキュリティ研究所は、NICTER観測レポート2019を公開しました。NICTERプロジェクトの大規模サイバー攻撃観測網で2019年に観測されたサイバー攻撃関連通信は、2018年と比べて約1.5倍と昨年以上の増加傾向にあります。内訳としては、海外組織からの調査目的とみられるスキャンの増加が著しく、総観測パケットの53%を占めました。IoT 機器を狙った通信の傾向は2018年とほぼ同じで、最も多いTelnet(23/TCP)を狙う攻撃が占める割合は僅かに増加しました。その他、Windowsのリモートデスクトップの脆弱性公表の影響などもあり、昨年より多くのWindows関連ポートが上位を占める傾向がみられました。
NICTでは、日本のセキュリティ向上に向けて、NICTERの観測・分析結果の更なる利活用を進めるとともに、IoT機器のセキュリティ対策の研究開発を進めていきます。
【背景】
NICTサイバーセキュリティ研究所では、NICTERプロジェクトにおいて大規模サイバー攻撃観測網(ダークネット観測網)を構築し、2005年からサイバー攻撃関連通信の観測を続けてきました。
【今回の成果】
NICTは、NICTERプロジェクトの2019年の観測・分析結果を公開しました(詳細は、「NICTER観測レポート2019」 https://www.nict.go.jp/cyber/report/NICTER_report_2019.pdf参照)。
NICTERのダークネット観測網(約30万IPアドレス)において2019年に観測されたサイバー攻撃関連通信は、合計3,279億パケットに上り、1 IPアドレス当たり約120万パケットが1年間に届いた計算になります(図1参照)。
【画像: https://kyodonewsprwire.jp/img/202002106582-O1-0uhPW68H 】
図1 NICTERダークネット観測統計(過去10年間)
注: 年間総観測パケット数は、あくまでNICTERで観測しているダークネットの範囲に届いたパケットの個数であり、これは日本全体や政府機関への攻撃件数ではありません。
図2は、1 IPアドレス当たりの年間総観測パケット数を2010年からグラフ化したものです。2019年の総観測パケット数は、2018年から約1,160億増加しましたが、この増分は、海外組織からの調査目的とみられるスキャンが昨年以上に増加したことに起因します。調査スキャンが総パケットに占める割合は、2017年の6.8%、2018年の35%から更に増加し、2019年は1,750億パケット(総パケットの53%)にも及ぶことが判明しました。
【画像: https://kyodonewsprwire.jp/img/202002106582-O2-92768XRq 】
図2 1IPアドレス当たりの年間総観測パケット数(過去10年間)
このような調査目的のスキャンパケットを除いた上で、2019年にNICTERで観測した主な攻撃対象(宛先ポート番号)の上位11位までを表したものが図3です。円グラフの青色の部分が、WebカメラやホームルータなどのIoT機器に関連したサイバー攻撃関連通信です。
【画像: https://kyodonewsprwire.jp/img/202002106582-O3-6r260q64 】
図3 宛先ポート番号別パケット数分布(調査目的のスキャンパケットを除く)
注: 3位の22/TCPには、一般的な認証サーバ(SSH)へのスキャンパケットも含まれます。また、その他のポート番号(Other Ports)の中にはIoT機器を狙ったパケットも多数含まれます。
上位10位までのポートが全体に占める割合は、2018年の46%から49%へと僅かに増加しました。増加の理由としては、Telnet(23/TCP)を狙った攻撃パケット数が294億パケットから364億パケットへと僅かに増加したことが挙げられます。
その他のポート(Other Ports)の占める割合は全体の半数と目立ちますが、IoT機器で使用されるポート(機器のWeb管理インターフェース用ポートやUPnP関連ポート、機器に固有のサービス用ポートなど)が多数含まれており、それらのポートを合わせると、全体の約半数がIoT機器で動作するサービスや脆弱性を狙った攻撃です。この傾向は、2018年とほぼ同じ傾向です。
また、Windows関連の観測傾向としては、ファイルやプリンタの共有で使われる445/TCPを狙った攻撃が昨年に引き続き目立つほか、リモートデスクトップサービスに使われる3389/TCPが上位に入っています。
そのほか、2019年に特徴的な観測事象としては、SSL-VPN製品の脆弱性公表後に、これを悪用する攻撃が世界的に観測されました。また、ボットに感染したホストが、これまでに観測されなかった新しいポートの組合せで攻撃する事象も観測されています。DRDoS攻撃の観測では、複数のサービスを同時に悪用するマルチベクタ型の攻撃が多く観測されたほか、単一のIPアドレスではなく、AS全体を狙う攻撃も観測されています。
IoT機器の脆弱性が公開されると、その脆弱性を保有するホストに関する調査スキャンやそれを悪用するマルウェアの攻撃通信が観測されるというパターンが定式化しており、感染の未然防止や被害の拡大防止に向け脆弱性対策を迅速に行うことが、ますます重要になっています。
【今後の展望】
NICTでは、日本のセキュリティ向上に向けて、NICTERの観測・分析結果の更なる利活用を進めるとともに、IoT機器のセキュリティ対策の研究開発を進めていきます。
【NICTER観測レポート2019(詳細版)】
・ NICTER観測レポート2019(Web版)
https://www.nict.go.jp/cyber/report.html
・ NICTER観測レポート2019(PDF版)
https://www.nict.go.jp/cyber/report/NICTER_report_2019.pdf
【画像: https://kyodonewsprwire.jp/img/202002106582-O4-F1fRc2U7 】
図4 NICTER Atlas によるダークネットで観測された通信の可視化
芸名騒動で前代未聞デビュー「新加勢大周」その後は15の職業転々「ホスト、プロレス、探偵…」
【巨人】田中将大、586日ぶり勝利の反響に「たくさんあってびっくり、ありがたい」
福岡・行橋で住宅全焼、2遺体発見 住人女性と娘、連絡取れず
【のんべえの聖地に名酒場が誕生!】三軒茶屋・三角地帯に「立ち飲みホルモン ひだまり」オープン
「勝った」賛成派歓声 反対派は泣き崩れる人も 韓国の尹大統領罷免
【U18】センバツⅤ横浜勢が長打攻勢 話題の変則左腕打ち「よく振れている」小倉全由監督
長尾謙杜、當真あみへ粋なサプライズ「まさか」クランクアップ→初日舞台あいさつで「お返し」
将棋連盟の役員予備選に7人が立候補 28日に投票、6月総会で選任
ネット上の「性犯罪マップ」に待った 個人情報保護委、違反の恐れで指導
辞任の大多亮氏「アップデートができていなかった」に「結構難しい」と小籔千豊が私見
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
有吉弘行、「感謝祭」で永野芽郁に暴走突撃の江頭2:50について“たったひと言”で言及
笠井信輔アナ、飲食店で隣席の女性に叱責され謝ったのに「自らのストレスを他人に向けて…」
「もう会えなくなるけど、こんな女がいたことも忘れないでね」ヒコロヒー“永久出禁”受け吐露
伝説のロックバンドドラマー、中居正広氏めぐるテレビ番組報道に「ハッキリ言います!」
日清食品どん兵衛CM、「アンミカ起用」で不買運動の動き
中居正広氏「ひと段落かな」B氏「動きます」女性A退職時の文面公開されX「最悪」「ヘド出る」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
堀江貴文氏、炎上ストリートピアノ騒動に“たった5文字”で反応しX賛同多数
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
楽しんご、銭湯での男性へのわいせつ行為で逮捕された中孝介容疑者に“8文字”でずばり私見
【おすすめアニメ50選】完結済み!定番から最新作まで!
万引き逮捕の米田哲也容疑者を「ご親族かどなたか助けてあげられないのか」紀藤正樹氏「悲しい」
堺正章が60歳タレントと“禁断の”共演「確かに昔干したよ」「本気でした」激白しスタジオ騒然
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像

芸名騒動で前代未聞デビュー「新加勢大周」その後は15の職業転々「ホスト、プロレス、探偵…」
【巨人】田中将大、586日ぶり勝利の反響に「たくさんあってびっくり、ありがたい」
「勝った」賛成派歓声 反対派は泣き崩れる人も 韓国の尹大統領罷免
【のんべえの聖地に名酒場が誕生!】三軒茶屋・三角地帯に「立ち飲みホルモン ひだまり」オープン
福岡・行橋で住宅全焼、2遺体発見 住人女性と娘、連絡取れず
【U18】センバツⅤ横浜勢が長打攻勢 話題の変則左腕打ち「よく振れている」小倉全由監督
長尾謙杜、當真あみへ粋なサプライズ「まさか」クランクアップ→初日舞台あいさつで「お返し」
将棋連盟の役員予備選に7人が立候補 28日に投票、6月総会で選任
ネット上の「性犯罪マップ」に待った 個人情報保護委、違反の恐れで指導
【日本ハム】開幕戦で完封勝利の金村尚真、5日オリックス戦で2連勝狙う「慢心せず一から」