「GPONルータ」の脆弱性を狙うアクセスの増加を確認(警察庁) | ScanNetSecurity
2026.09.18(金)

「GPONルータ」の脆弱性を狙うアクセスの増加を確認(警察庁)

警察庁は、「GPONルータの脆弱性を標的としたアクセスの観測について」を「@police」において公開した。

脆弱性と脅威 脅威動向
GPON ルータの脆弱性を標的としたアクセス件数の推移(宛先ポート別)
GPON ルータの脆弱性を標的としたアクセス件数の推移(宛先ポート別) 全 4 枚 拡大写真
警察庁は6月29日、「GPONルータの脆弱性を標的としたアクセスの観測について」を「@police」において公開した。同庁のインターネット定点観測システムにおいて確認したという。これは、4月30日に海外IT企業が「深刻な脆弱性(CVE-2018-10561およびCVE-2018-10562)を有するGPONを利用したルータがインターネット上に多数存在している」と公表されたもので、この脆弱性が悪用されると、攻撃者がリモートからコードを実行できるとされている。

同庁では5月6日頃から、同脆弱性を標的としたアクセスを観測している。当該アクセスの発信元を調査したところ、GPON ルータ、デジタルビデオレコーダ等のIoT機器のログイン画面が表示されることを確認した。発信元はメキシコがほとんどで、国内を発信元とするアクセスが観測されていない。また、同発信元からは、仮想通貨採掘ソフトウェア「Claymore」を標的とした3333/TCP へのアクセスや特定のファイルのダウンロードおよび実行を試みる52869/TCP へのアクセスなども観測している。これらのことから、GPONルータなどのIoT機器に感染したボットによる脆弱な機器の探索行為とみている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  2. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  3. 表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

    表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

  4. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

  5. マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認

    マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認

ランキングをもっと見る
PageTop