「GPONルータ」の脆弱性を狙うアクセスの増加を確認(警察庁) | ScanNetSecurity
2025.12.06(土)

「GPONルータ」の脆弱性を狙うアクセスの増加を確認(警察庁)

警察庁は、「GPONルータの脆弱性を標的としたアクセスの観測について」を「@police」において公開した。

脆弱性と脅威 脅威動向
GPON ルータの脆弱性を標的としたアクセス件数の推移(宛先ポート別)
GPON ルータの脆弱性を標的としたアクセス件数の推移(宛先ポート別) 全 4 枚 拡大写真
警察庁は6月29日、「GPONルータの脆弱性を標的としたアクセスの観測について」を「@police」において公開した。同庁のインターネット定点観測システムにおいて確認したという。これは、4月30日に海外IT企業が「深刻な脆弱性(CVE-2018-10561およびCVE-2018-10562)を有するGPONを利用したルータがインターネット上に多数存在している」と公表されたもので、この脆弱性が悪用されると、攻撃者がリモートからコードを実行できるとされている。

同庁では5月6日頃から、同脆弱性を標的としたアクセスを観測している。当該アクセスの発信元を調査したところ、GPON ルータ、デジタルビデオレコーダ等のIoT機器のログイン画面が表示されることを確認した。発信元はメキシコがほとんどで、国内を発信元とするアクセスが観測されていない。また、同発信元からは、仮想通貨採掘ソフトウェア「Claymore」を標的とした3333/TCP へのアクセスや特定のファイルのダウンロードおよび実行を試みる52869/TCP へのアクセスなども観測している。これらのことから、GPONルータなどのIoT機器に感染したボットによる脆弱な機器の探索行為とみている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  2. 病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

    病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  5. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

ランキングをもっと見る
PageTop