ハニーポットへの攻撃数は前年同時期の約12倍--上半期レポート(エフセキュア) | ScanNetSecurity
2019.10.21(月)

ハニーポットへの攻撃数は前年同時期の約12倍--上半期レポート(エフセキュア)

エフセキュアは、最新の攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2019年上半期」を公開した。

調査・レポート・白書 調査・ホワイトペーパー
エフセキュア株式会社は9月18日、最新の攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2019年上半期」を公開した。これによると、2019年上半期(1月~6月)にはIoTおよびWindows Server Message Block(SMB)関連の攻撃の強度が高まったことが明らかになったとしている。また同期間に同社が設置したグローバルハニーポットには、29億回の攻撃があった。昨年同時期(2億3,100万回)と比較して12倍に増加している。

この攻撃のうち、もっとも多かったのはTelnetで、全トラフィックの26%を占め、攻撃イベントは7億6千万件にのぼった。発信源は米国、ドイツ、英国、オランダの順に多かった。2番目に多かったのはUpnpで6億1,100万件(21%)、3番目はSSHで4億6,500万件(16%)となった。SSHは、Miraiなどのマルウェアに感染したIoTデバイスがソースとして考えられるとしている。

SMBポート445への攻撃トラフィックは5億5,600万件が確認されており、これはランサムウェア「WannaCry」で最初に使用されたEternalのエクスプロイトがいまだ健在で、現在もパッチが適用されていない数百万台のマシンを破壊しようとしているためとみている。発信源は中国がもっとも多かった。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★10/8~11/30迄 創刊21周年記念価格提供中★★
★★10/8~11/30迄 創刊21周年記念価格提供中★★

2019年10月8日(火)~11月30日(土) の間 ScanNetSecurity 創刊21周年記念価格で提供。

×