NICTER四半期観測統計、ロシアからの調査スキャンが3割を占める | ScanNetSecurity
2026.02.22(日)

NICTER四半期観測統計、ロシアからの調査スキャンが3割を占める

NICTは、2021年4月から6月(第2四半期)における「NICTER観測統計」を同機構のブログで公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
総観測パケット数の統計(四半期単位)
総観測パケット数の統計(四半期単位) 全 3 枚 拡大写真
 国立研究開発法人 情報通信研究機構(NICT)は9月1日、2021年4月から6月(第2四半期)における「NICTER観測統計」を同機構のブログで公開した。NICTERとは、NICTが研究開発している、コンピュータネットワーク上で発生するさまざまな情報セキュリティ上の脅威を広域で迅速に把握し、有効な対策を導出するための複合的なシステム。

 NICTERが同四半期に観測した総パケット数は約1,178億、1IPアドレス当たりでは約456,489であった(全四半期はそれぞれ約1,187億、約426,665)。

 日ごとの観測パケット数、ユニークホスト数の推移では、4月末から5月初旬に送信元IP アドレスを詐称して送信されたと思われるSYN パケットによるTCPホスト数のスパイクがあり、5月初旬にはロシアの複数のIPアドレスからの大量の調査スキャンによるTCPパケット数の増加があった。

 Miraiに関連する攻撃ホスト数は、全世界で約6万から8万弱程度で推移し、前四半期から引き続き大きな感染拡大はみられなかった。日本の状況では、前四半期から引き続きロジテックのブロードバンドルータへの感染活動がみられた。4月は主に23/TCPと2323/TCPの2つのポートにスキャンを行うMirai、5月末から6月は9530/TCPのみにスキャンを行うMirai(亜種)への感染が観測された。

 調査スキャナでは、ロシアのIPアドレスからの大規模な調査スキャンが観測され、そのパケット数は合計344億以上に及んだ。NICTERの総観測パケットの約30%を占めている。

 宛先ポート別のパケット数では、前四半期と同様に23/TCP(Telnet)が最も多かったが、その割合は減少傾向にある。一方で、Linuxなどのサーバで動作するサービスを狙ったと思われる6379/TCP(Redis)や2375/TCP(Docker REST API)へのパケット数の増加が見られた。5060/UDP(SIP)や123/UDP(NTP サービス)など、特定のUDPポートへのパケットの増加も引き続き目立った。

 同四半期に観測した事象については、Xiongmai製のビデオレコーダへの攻撃通信の観測を挙げている。これは、5月25日ころから日本をはじめとするいくつかの国からの9530/TCPをスキャンするホスト数およびパケット数の増加を観測したというもの。同製品にはバックドアがあり、既知のIDとパスワードによりログインが可能となる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  3. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  4. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  5. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

ランキングをもっと見る
PageTop