アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁) | ScanNetSecurity
2026.02.06(金)

アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年3月期観測資料」を「@police」において公開した。

脆弱性と脅威 脅威動向
宛先ポート別比率(右が日本)
宛先ポート別比率(右が日本) 全 3 枚 拡大写真
警察庁は4月27日、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年3月期観測資料」を「@police」において公開した。これによると、センサーに対するアクセス件数は、1日・1IPアドレスあたり2,105.1件で、2月期(前期)から123.9件(6.3%)増加した。発信元IPアドレス数は、1日あたり97,977.4個で、前期から779.5個(0.8%)減少している。

シグネチャで検知した不正侵入等の行為の件数は、1日・1IPアドレスあたり1,476.5件で、前期から357.5件(31.9%)の増加。発信元IPアドレス数は1日あたり2,455.5個で、前期から56.9個(2.3%)減少した。DoS攻撃被害観測において検知した件数は、1日あたり14,538.1件で、前期から341.2件(2.3%)減少した。発信元IPアドレス数は1日あたり2,897.7個で、前期から582.1個(16.7%)減少している。

宛先ポート別の検知件数では、「23/TCP」「5358/TCP」「22/TCP」「7547/TCP」「2323/TCP」がトップ5となっており、発信元国・地域別検知件数では「中国」「米国」ベトナム」「台湾」「ロシア」がトップ5であった。増加率では「アルゼンチン」(109.1%)、「オランダ」(50.6%)の増加が目立っている。攻撃手法では「Scan」「DNS」「Scan(Password)」「VoIP」「ICMP」の順で多かった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

    JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

  2. マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

    マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

  3. NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

    NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

  4. 資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

    資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

  5. ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

    ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

ランキングをもっと見る
PageTop