ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁)
警察庁は、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。
脆弱性と脅威
脅威動向
このアクセスを分析したところ、これまで継続して検知していた「Read-Property」のパケットとは異なり、「ReadPropertyMultiple」というBACnetシステムに接続された機器の情報をひとつの命令で複数確認できるパケットであったという。警察庁ではこのことから、新たな手法で広く対策活動を行っている可能性があるとしている。警察庁では対策として、使用製品の最新セキュリティ情報の確認、インターネットへの不要な公開の停止、ネットワークセキュリティの確認を挙げている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/