複数のNoSQLデータベースに対する探索行為、高水準で推移(警察庁) | ScanNetSecurity
2026.04.03(金)

複数のNoSQLデータベースに対する探索行為、高水準で推移(警察庁)

警察庁は、NoSQLデータベースである「MongoDB」に対する探索行為が依然として高水準で推移しているとともに、その他2種類のNoSQLデータベースに対しても探索行為が増加していることを確認したとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
MongoDB に対する問い合わせ内容別アクセス件数の推移(H27.1.1~3.28)
MongoDB に対する問い合わせ内容別アクセス件数の推移(H27.1.1~3.28) 全 2 枚 拡大写真
警察庁は3月30日、NoSQLデータベースである「MongoDB」に対する探索行為が依然として高水準で推移しているとともに、その他2種類のNoSQLデータベースに対しても探索行為が増加していることを確認したとして、@policeにおいて注意喚起を発表した。これらは「ビッグデータ」等で利用されており、注目を浴びている。警察庁は2月20日にもMongoDBに対する探索行為の増加について注意喚起を実施しているが、その後もMongoDBデータベースの情報収集を試みる問い合わせを依然として高い水準で観測しているという。

問い合わせを行っている発信元IPアドレスについて調査したところ、その多くは、インターネットセキュリティの向上を目的として攻撃を受ける可能性があるサービスが稼動しているIPアドレスの探索等の活動を実施している非営利組織や、あらゆるサービスに対して探索を実施して結果を蓄積するとともに、同結果の検索サービスを提供するサイトが管理すると考えられるIPアドレスからのアクセスであった。

また、ドイツのザールランド大学が管理するIPアドレスからのアクセスも確認した。しかし、クラウドコンピューティングサービス等を利用してアクセスを試みており、その背景や目的が判明しないアクセスも観測している。このことから、データの窃取等を目的としてアクセスを実施している者が存在する可能性も十分に考えられるため、注意が必要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

    ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

ランキングをもっと見る
PageTop