インターネットに接続された機器を狙う脅威、設定の見直しを呼びかけ(JPCERT/CC) | ScanNetSecurity
2024.05.01(水)

インターネットに接続された機器を狙う脅威、設定の見直しを呼びかけ(JPCERT/CC)

JPCERT/CCは、インターネットに接続された機器の管理に関する注意喚起を発表した。

脆弱性と脅威 脅威動向
2016年11月~12月の主な探索パケット観測数の推移
2016年11月~12月の主な探索パケット観測数の推移 全 1 枚 拡大写真
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、インターネットに接続された機器の管理に関する注意喚起を発表した。JPCERT/CCでは、監視カメラやストレージ機器、特定産業向け組込み通信機器、DVR(デジタルビデオレコーダー)などを標的とした「Mirai」等のマルウェアによる感染や、機器の探索と思われるパケットを継続して確認しているという。

こうした観測状況から、攻撃の増加や悪用される脆弱性が変化する可能性が推測できるとして、企業だけでなく個人においても、インターネットに接続した機器の設定を今一度見直すことが必要としている。具体的な対策として、「機器がインターネットからアクセス可能かどうかを確認する」「適切なパスワードを設定する、および認証機能を有効にする」「ファームウエアのアップデートを実施する」の3点を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

ランキングをもっと見る