複数のNoSQLデータベースに対する探索行為、高水準で推移(警察庁) | ScanNetSecurity
2026.05.17(日)

複数のNoSQLデータベースに対する探索行為、高水準で推移(警察庁)

警察庁は、NoSQLデータベースである「MongoDB」に対する探索行為が依然として高水準で推移しているとともに、その他2種類のNoSQLデータベースに対しても探索行為が増加していることを確認したとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
MongoDB に対する問い合わせ内容別アクセス件数の推移(H27.1.1~3.28)
MongoDB に対する問い合わせ内容別アクセス件数の推移(H27.1.1~3.28) 全 2 枚 拡大写真
警察庁は3月30日、NoSQLデータベースである「MongoDB」に対する探索行為が依然として高水準で推移しているとともに、その他2種類のNoSQLデータベースに対しても探索行為が増加していることを確認したとして、@policeにおいて注意喚起を発表した。これらは「ビッグデータ」等で利用されており、注目を浴びている。警察庁は2月20日にもMongoDBに対する探索行為の増加について注意喚起を実施しているが、その後もMongoDBデータベースの情報収集を試みる問い合わせを依然として高い水準で観測しているという。

問い合わせを行っている発信元IPアドレスについて調査したところ、その多くは、インターネットセキュリティの向上を目的として攻撃を受ける可能性があるサービスが稼動しているIPアドレスの探索等の活動を実施している非営利組織や、あらゆるサービスに対して探索を実施して結果を蓄積するとともに、同結果の検索サービスを提供するサイトが管理すると考えられるIPアドレスからのアクセスであった。

また、ドイツのザールランド大学が管理するIPアドレスからのアクセスも確認した。しかし、クラウドコンピューティングサービス等を利用してアクセスを試みており、その背景や目的が判明しないアクセスも観測している。このことから、データの窃取等を目的としてアクセスを実施している者が存在する可能性も十分に考えられるため、注意が必要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. PFN と GMOグループ、国産 AI 環境のセキュリティを半導体レベルから支える合弁会社を設立

    PFN と GMOグループ、国産 AI 環境のセキュリティを半導体レベルから支える合弁会社を設立

  3. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  4. 公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

    公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

  5. 北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

    北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

ランキングをもっと見る
PageTop