ウイルスに感染したIoT機器からの攻撃、メキシコでの大規模乗っ取りで急増(横浜国立大学、BBソフトサービス) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.09.19(水)

ウイルスに感染したIoT機器からの攻撃、メキシコでの大規模乗っ取りで急増(横浜国立大学、BBソフトサービス)

横浜国立大学とBBソフトサービスは、共同研究プロジェクトによる「8月度IoTサイバー脅威分析リポート」を発表した。

調査・レポート・白書 調査・ホワイトペーパー
アクセスホスト・攻撃ホスト数推移(※8月26-27日は研究棟メンテナンスに伴う停電によりデータ取得無し)
アクセスホスト・攻撃ホスト数推移(※8月26-27日は研究棟メンテナンスに伴う停電によりデータ取得無し) 全 2 枚 拡大写真
横浜国立大学とBBソフトサービス株式会社は9月21日、共同研究プロジェクトによる「8月度IoTサイバー脅威分析リポート」を発表した。同リポートは、IoT機器を狙ったサイバー攻撃の観測状況を月次で報告するもの。これによると、8月に入ってIoT機器への攻撃が急増した。同観測システムでは、7月31日に約1.7万IPアドレス/日からの攻撃を観測していたのに対して、8月1日には約1.5倍となる2.6万IPアドレス/日からの攻撃を観測した。これは、メキシコで多数使用されているルータ製品がサイバー攻撃により乗っ取られ、攻撃者に操られて外部に攻撃を行っていることが予想されるとしている。

8月に攻撃ホストとなった国は192カ国、ホスト数は382,876件が確認されており、全体の約1/4を占めたメキシコが1位、中国、ブラジル、インド、ロシア、トルコ、要らん、米国、アルゼンチン、ベトナムと続いた。また、同観測システムで収集したIoTウイルス検体を、VirusTotalにて4社のアンチウイルスエンジンにかけて検査をした結果では、それぞれ「Linux.Lightaidra(A社)」「Backdoor.Linux.Gafgyt(B社)」「BASHLITE(C社)」「Linux/Mirai(D社)」の検知数が非常に多くなっていた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 正規のデジタル証明書で署名されたマルウェアを確認(カスペルスキー)

    正規のデジタル証明書で署名されたマルウェアを確認(カスペルスキー)

  2. 特定条件での脆弱性が発覚、「消費税転嫁・下請取引申告受付システム」を一時停止(経済産業省)

    特定条件での脆弱性が発覚、「消費税転嫁・下請取引申告受付システム」を一時停止(経済産業省)

  3. パスワードや認証情報を狙う脅威が多発--四半期レポート(ウォッチガード)

    パスワードや認証情報を狙う脅威が多発--四半期レポート(ウォッチガード)

  4. ローソンIDサイトにパスワードリスト攻撃が多発、全パスワードのリセットを実施(ローソン)

    ローソンIDサイトにパスワードリスト攻撃が多発、全パスワードのリセットを実施(ローソン)

  5. リスト攻撃と推測される不正ログインでワオンポイントが別のカードに移行される被害(イオンマーケティング)

    リスト攻撃と推測される不正ログインでワオンポイントが別のカードに移行される被害(イオンマーケティング)

  6. ローソンアプリを使ったdポイントの不正利用が判明、「デジタルdポイントカードサービス」を一時停止に(ローソン)

    ローソンアプリを使ったdポイントの不正利用が判明、「デジタルdポイントカードサービス」を一時停止に(ローソン)

  7. 日本に22番目の拠点を設立、シェア3位を狙う(ESET、キヤノンITS)

    日本に22番目の拠点を設立、シェア3位を狙う(ESET、キヤノンITS)

  8. ここが変だよ日本のセキュリティ 第34回 「セキュリティ・〇ンコ知新ドリル」前編 過去に学ぶ

    ここが変だよ日本のセキュリティ 第34回 「セキュリティ・〇ンコ知新ドリル」前編 過去に学ぶ

  9. Appleが「Safari」「iOS」など5製品のセキュリティアップデートを公開(JVN)

    Appleが「Safari」「iOS」など5製品のセキュリティアップデートを公開(JVN)

  10. ここが変だよ日本のセキュリティ 第35回 「セキュリティは夏を制したものが勝つ?」後編 過去に学ぶ

    ここが変だよ日本のセキュリティ 第35回 「セキュリティは夏を制したものが勝つ?」後編 過去に学ぶ

ランキングをもっと見る