ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁) | ScanNetSecurity
2026.05.30(土)

ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁)

警察庁は、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。

脆弱性と脅威 脅威動向
ビル管理システムの探索と考えられるアクセス
ビル管理システムの探索と考えられるアクセス 全 1 枚 拡大写真
警察庁は7月6日、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。警察庁の定点観測システムでは3月中旬以降、ビル管理システムの探索と考えられる47808/UDPに対するアクセスを検知している。第3報となる今回では、6月26日および7月1日にアクセスの増加を検知したことを報告している。

このアクセスを分析したところ、これまで継続して検知していた「Read-Property」のパケットとは異なり、「ReadPropertyMultiple」というBACnetシステムに接続された機器の情報をひとつの命令で複数確認できるパケットであったという。警察庁ではこのことから、新たな手法で広く対策活動を行っている可能性があるとしている。警察庁では対策として、使用製品の最新セキュリティ情報の確認、インターネットへの不要な公開の停止、ネットワークセキュリティの確認を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

    アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

  5. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

ランキングをもっと見る
PageTop