Telnetへの攻撃がわずかに増加、引き続きIoT機器を狙う攻撃が顕著(NICT) | ScanNetSecurity
2026.05.23(土)

Telnetへの攻撃がわずかに増加、引き続きIoT機器を狙う攻撃が顕著(NICT)

NICTは、「NICTER観測レポート2019」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
NICTERダークネット観測統計(過去10年間)
NICTERダークネット観測統計(過去10年間) 全 3 枚 拡大写真
国立研究開発法人情報通信研究機構(NICT)は2月10日、「NICTER観測レポート2019」を発表した。NICTサイバーセキュリティ研究所は、NICTERプロジェクトにおいて大規模サイバー攻撃観測網(ダークネット観測網)を構築し、2005年からサイバー攻撃関連通信の観測を続けている。2019年、ダークネット観測網(約30万IPアドレス)には、合計3,279億パケット(2018年は2,121億パケット)のサイバー攻撃関連通信を観測。これは1IPアドレスあたり約120万パケット(同:約79万パケット)が届いたことになる。

宛先ポート番号では、WebカメラなどのIoT機器に使用される「23/TCP」が24.2%を占め、Windowsサーバサービスに使用される「445/TCP」(5.4%)、モバイルルータやSSH認証サーバに使用される「22/TCP」(3.5%)、Webサーバ(HTTP)およびIoT機器(管理画面)に使用される「80/TCP」(3.2%)と続いた。

トップ10のポートが全体に対する割合は、2018年の46%から2019年は49%へとわずかに増加した。その原因は、Telnet「23/TCP」を狙った攻撃パケット数が294億パケットから364億パケットへと大きく減少したことが理由としている。その他のポート(Other Ports)の占める割合は全体の半数以上を占めるが、IoT機器で使用されるポート(機器のWeb管理インタフェース用ポートやUPnP関連ポート、機器に固有のサービス用ポートなど)が多数含まれており、それらのポートを合わせると、全体の約半数がIoT機器で動作するサービスや脆弱性を狙った攻撃になるという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  5. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

ランキングをもっと見る
PageTop