家庭用ルータも影響を受けるPPTPサーバなどに対するアクセスが増加(警察庁) | ScanNetSecurity
2026.06.12(金)

家庭用ルータも影響を受けるPPTPサーバなどに対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2015年10月期の「インターネット観測結果等」を発表した。

脆弱性と脅威 脅威動向
宛先ポート1723/TCP に対するアクセス件数の推移
宛先ポート1723/TCP に対するアクセス件数の推移 全 3 枚 拡大写真
警察庁は11月11日、@policeにおいて2015年10月期の「インターネット観測結果等」を発表した。10月期では、「PPTPサーバへの不正侵入が目的と考えられる1723/TCP に対するアクセスが増加」「Portmap やRIPv1 を悪用するリフレクター攻撃の踏み台を探索するアクセスが高水準で推移」「22/TCP 以外の宛先ポートに対するSSH サービスの探索が高水準で推移」の3つをトピックに挙げている。

1723/TCPは、PPTPサーバとPPTPクライアント間でVPN接続を行う際に使用されるポート。このポートに対するアクセス件数が9月から増加し、10月には倍近くになっている。観測したアクセスの内容を確認したところ、その多くがPPTPサーバへの接続要求であったことから、攻撃者がインターネットに接続されたPPTP サーバを探索し、セキュリティが脆弱なサーバに対して不正侵入を試みる目的があるものと考えられるとしている。このため、VPNを使用する企業はもちろん、過程などで使用されるブロードバンドルータにもPPTPサーバ機能が実装された製品が多いことから、対策を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  2. ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

    ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

  3. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. 委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

    委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

ランキングをもっと見る
PageTop