日本のインターネットリスクの高さは183中155位、ただし危険なサーバは多数(Rapid7) | ScanNetSecurity
2024.04.28(日)

日本のインターネットリスクの高さは183中155位、ただし危険なサーバは多数(Rapid7)

Rapid7は、インターネット上のリスク状況を明らかにするグローバル調査「National Exposure Index 2017」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
インターネットのリスクが高い国トップ10
インターネットのリスクが高い国トップ10 全 2 枚 拡大写真
ラピッドセブン・ジャパン株式会社(Rapid7)は6月20日、同社の調査機関であるRapid7 Labsによる、インターネット上のリスク状況を明らかにするグローバル調査「National Exposure Index 2017」の結果を発表した。この調査は3月12日から4月3日、インターネットを経由して30種類のTCPポートのスキャンによるデータ収集を行い、応答したIPアドレスの183カ国・地域を対象に実施したもの。

調査結果によると、リスクが高いトップ5カ国・地域(ランク1~5)は、1位が「ジンバブエ」、2位が「香港」、3位が「サモア」、4位が「コンゴ共和国」、5位が「タジキスタン」となった。一方、リスクが低いトップ5カ国・地域(ランク183~179)は、「トーゴ(183位)」「エチオピア(182位)」「アルジェリア(181位)」「ガンビア(180位)」「ベルギー(179位)」となった。

ベルギーは、2016年の調査ではもっともリスクが高い国となったが、IPアドレスで指定可能なサービスを公開しているサーバ数が1年で25万台減少した結果、リスクの低い国の5位に昇格した。ロシアと中国はリスクの高い上位50カ国に含まれているが、米国は比較的リスクが少ない国となった。また、ランサムウェア「WannaCry」が脆弱性を悪用したMicrosoft製品とのファイル共有サービス(SMB)が公開されていたエンドポイントは、100万以上確認された。

日本の結果では、リスクが比較的低い155位となった。これは、日本はネットワーク環境の保護に優先的に取り組んでいることが反映されているという。日本には2億以上のIPv4アドレスが割り当てられており、これは米国と中国に次ぐ世界第3位の数であるが、日本ではIPv4空間の大半はサーバ以外で使用されており、スキャンの対象となるポートが応答を示すアドレスは全体の1.6%(約320万台)に過ぎないためとしている。

しかし実数として、telnetのポート・スキャンに応答するサーバが25万台以上あり、SMBおよびSambaで使用されているポート445に応答するサーバが10万台以上あったことも指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る