ビル管理システムに対する探索行為が継続--インターネット治安情勢(警察庁) | ScanNetSecurity
2025.10.30(木)

ビル管理システムに対する探索行為が継続--インターネット治安情勢(警察庁)

警察庁は、@policeにおいて2014年7月期のインターネット観測結果等を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
宛先ポート47808/UDP に対するアクセス件数の推移
宛先ポート47808/UDP に対するアクセス件数の推移 全 2 枚 拡大写真
警察庁は8月27日、@policeにおいて2014年7月期のインターネット観測結果等を発表した。7月期では、「ビル管理システムに対する探索行為の継続」「宛先ポート23/TCP に対するアクセスが増加」をトピックに挙げている。ビル管理システムに対する探索行為の継続については、ビル管理システムで使用される通信プロトコル用標準規格「BACnet」に定義された47808/UDPへのアクセスを分析したところ、6月下旬頃から検知した「ReadPropertyMultiple」のパケットを、今期も継続して観測している。

また、7月下旬頃から宛先ポート23/TCP に対するアクセスが増加している。23/TCP はTelnetに使用されるポートであり、遠隔でネットワーク機器等に接続する際に使用されるもの。このポートに対するアクセスの発信元IPアドレスを調査したところ、2月頃に確認されたWebカメラのログイン画面が表示されることを確認したほか、ルータのログイン画面(複数種類あり)が表示されることを確認した。このことから、このポートに対するアクセスはネットワーク接続機器を踏み台にしたスキャン行為が行われている可能性が考えられるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  2. 野村證券の委託先企業が利用するクラウドサービスに不正アクセス

    野村證券の委託先企業が利用するクラウドサービスに不正アクセス

  3. メールアドレスのリンク先が修正がされず、誤った応募連絡先に個人情報送信

    メールアドレスのリンク先が修正がされず、誤った応募連絡先に個人情報送信

  4. 野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

    野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

  5. NTT西日本グループ「伴走型セキュリティ対策支援サービス」提供

    NTT西日本グループ「伴走型セキュリティ対策支援サービス」提供

ランキングをもっと見る
PageTop