ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁) | ScanNetSecurity
2026.06.23(火)

ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁)

警察庁は、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。

脆弱性と脅威 脅威動向
ビル管理システムの探索と考えられるアクセス
ビル管理システムの探索と考えられるアクセス 全 1 枚 拡大写真
警察庁は7月6日、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。警察庁の定点観測システムでは3月中旬以降、ビル管理システムの探索と考えられる47808/UDPに対するアクセスを検知している。第3報となる今回では、6月26日および7月1日にアクセスの増加を検知したことを報告している。

このアクセスを分析したところ、これまで継続して検知していた「Read-Property」のパケットとは異なり、「ReadPropertyMultiple」というBACnetシステムに接続された機器の情報をひとつの命令で複数確認できるパケットであったという。警察庁ではこのことから、新たな手法で広く対策活動を行っている可能性があるとしている。警察庁では対策として、使用製品の最新セキュリティ情報の確認、インターネットへの不要な公開の停止、ネットワークセキュリティの確認を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. 和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

    和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

  4. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  5. 大分大学「バーチャルキャンパスツアー」を装った不正なウェブページ表示、ソフトウェアの脆弱性を悪用

    大分大学「バーチャルキャンパスツアー」を装った不正なウェブページ表示、ソフトウェアの脆弱性を悪用

ランキングをもっと見る
PageTop