ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.01.24(水)

ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁)

脆弱性と脅威 脅威動向

警察庁は7月6日、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。警察庁の定点観測システムでは3月中旬以降、ビル管理システムの探索と考えられる47808/UDPに対するアクセスを検知している。第3報となる今回では、6月26日および7月1日にアクセスの増加を検知したことを報告している。

このアクセスを分析したところ、これまで継続して検知していた「Read-Property」のパケットとは異なり、「ReadPropertyMultiple」というBACnetシステムに接続された機器の情報をひとつの命令で複数確認できるパケットであったという。警察庁ではこのことから、新たな手法で広く対策活動を行っている可能性があるとしている。警察庁では対策として、使用製品の最新セキュリティ情報の確認、インターネットへの不要な公開の停止、ネットワークセキュリティの確認を挙げている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×