IoT機器への不正アクセスが目的と思われる、MQTTによる探索行為が増加(警察庁) | ScanNetSecurity
2026.08.18(火)

IoT機器への不正アクセスが目的と思われる、MQTTによる探索行為が増加(警察庁)

警察庁は、「IoTやM2M等で使用されるプロトコルMQTTによる探索行為の増加等について」のレポートを@policeにおいて発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
8月には、身元や目的が判然としないアクセスの増加を観測
8月には、身元や目的が判然としないアクセスの増加を観測 全 1 枚 拡大写真
警察庁は10月6日、「IoTやM2M等で使用されるプロトコルMQTTによる探索行為の増加等について」のレポートを@policeにおいて発表した。レポートではこのほか、「Webサーバに対して認証を試みるアクセスの増加」「IoT機器を標的としたHajimeボットによる感染活動と考えられる通信が再び増加」「リモートデスクトップサービスを標的としたアクセスの増加」の3つを取り上げている。

MQTT(MQ Telemetry Transport)は、IoTやM2Mなどの分野で使用されるメッセージプロトコル。同庁のインターネット定点観測システムでは、8月に1883/TCPポートに対してMQTTのCONNECTコマンドによる接続を試行するアクセスの増加を観測した。このアクセスは、あらゆるサービスに対して探索を実施して結果を蓄積し、その結果を検索するサービスを提供している組織と、スイスに本社を置くセキュリティ対策企業からのものを継続して観測しているが、身元や目的が判然としない不正アクセスの可能性のあるアクセスの増加を観測しているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  3. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  4. ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

    ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

  5. Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

    Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

ランキングをもっと見る
PageTop