外部にさらされているインフラは東京が突出~SHODANで見る5都府県(トレンドマイクロ) | ScanNetSecurity
2024.05.03(金)

外部にさらされているインフラは東京が突出~SHODANで見る5都府県(トレンドマイクロ)

トレンドマイクロは、「Connected Cityに潜むセキュリティリスク解説セミナー~最新調査から日本の都市に潜在するリスクを解説~」を開催した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
トレンドマイクロ FTRのスレットリサーチャーであるスティーブン・ヒルト氏
トレンドマイクロ FTRのスレットリサーチャーであるスティーブン・ヒルト氏 全 8 枚 拡大写真
トレンドマイクロ株式会社は6月21日、「Connected City(コネクテッドシティ)に潜むセキュリティリスク解説セミナー~最新調査から日本の都市に潜在するリスクを解説~」を開催した。同社Forward-looking Threat Research(FTR)のスレットリサーチャーであるスティーブン・ヒルト氏は、日本の都道府県におけるネットワークインフラがどれほど外部にさらされているか、また、外部にさらされたインフラがどのようなセキュリティリスクに面しているかの調査結果を紹介した。

同調査は、トレンドマイクロとSHODANの協力により実施したもので、調査期間は2016年3月から6月で、人口上位の5都府県(東京都、神奈川県、大阪府、愛知県、埼玉県)を対象としたもの。調査により収集した15,723,712レコードのデータに対してビッグデータ解析を行っている。なお、今回の調査はSHODANを使用しているが、スティーブン氏はCensysを使用した調査も行っているという。

スティーブン氏はまず、上位5都府県の人口と外部にさらされているIPの数を示し、必ずしも人口と比例しないとした。人口比では東京が33%、次いで大阪が12%となっている。また、外部にさらされているサービスとポートでは、神奈川のNTP(ポート123)が58%と突出して多かった。OSではLinuxが多いが、Windows XPも多く、神奈川、埼玉では最も多くの比率を占めた。システムではApacheが半数以上を占めており、Adminがさらされているため危険な状況であるとした。

続いてスティーブン氏は注意すべきリスクとして、デバイス別の調査結果を示した。日本はファイアウォールの導入率が高く、そこだけをみるとセキュリティ意識も高いといえるが、同時に大阪を除く4都市ではWebカメラが1/4を占めており、外部からのぞき見されるリスクが高いとした。外部にさらされているWebカメラの数は東京が約3,000件と突出して多く、2位の愛知県(203件)の約15倍であった。Webサーバやメールサービス、リモートアクセスサービス、産業制御システム、データベースにおいても東京が突出して多かったとスティーブン氏は警鐘を鳴らした。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る