ビル管理システムに対する探索行為が継続--インターネット治安情勢(警察庁) | ScanNetSecurity
2026.04.03(金)

ビル管理システムに対する探索行為が継続--インターネット治安情勢(警察庁)

警察庁は、@policeにおいて2014年7月期のインターネット観測結果等を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
宛先ポート47808/UDP に対するアクセス件数の推移
宛先ポート47808/UDP に対するアクセス件数の推移 全 2 枚 拡大写真
警察庁は8月27日、@policeにおいて2014年7月期のインターネット観測結果等を発表した。7月期では、「ビル管理システムに対する探索行為の継続」「宛先ポート23/TCP に対するアクセスが増加」をトピックに挙げている。ビル管理システムに対する探索行為の継続については、ビル管理システムで使用される通信プロトコル用標準規格「BACnet」に定義された47808/UDPへのアクセスを分析したところ、6月下旬頃から検知した「ReadPropertyMultiple」のパケットを、今期も継続して観測している。

また、7月下旬頃から宛先ポート23/TCP に対するアクセスが増加している。23/TCP はTelnetに使用されるポートであり、遠隔でネットワーク機器等に接続する際に使用されるもの。このポートに対するアクセスの発信元IPアドレスを調査したところ、2月頃に確認されたWebカメラのログイン画面が表示されることを確認したほか、ルータのログイン画面(複数種類あり)が表示されることを確認した。このことから、このポートに対するアクセスはネットワーク接続機器を踏み台にしたスキャン行為が行われている可能性が考えられるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. がんばる舎 Webサイトへの不正アクセス、個人情報が漏えいした事実は確認されておらず

    がんばる舎 Webサイトへの不正アクセス、個人情報が漏えいした事実は確認されておらず

  5. F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性

    F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性

ランキングをもっと見る
PageTop