NICTER四半期観測統計、ロシアからの調査スキャンが3割を占める | ScanNetSecurity
2026.05.23(土)

NICTER四半期観測統計、ロシアからの調査スキャンが3割を占める

NICTは、2021年4月から6月(第2四半期)における「NICTER観測統計」を同機構のブログで公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
総観測パケット数の統計(四半期単位)
総観測パケット数の統計(四半期単位) 全 3 枚 拡大写真
 国立研究開発法人 情報通信研究機構(NICT)は9月1日、2021年4月から6月(第2四半期)における「NICTER観測統計」を同機構のブログで公開した。NICTERとは、NICTが研究開発している、コンピュータネットワーク上で発生するさまざまな情報セキュリティ上の脅威を広域で迅速に把握し、有効な対策を導出するための複合的なシステム。

 NICTERが同四半期に観測した総パケット数は約1,178億、1IPアドレス当たりでは約456,489であった(全四半期はそれぞれ約1,187億、約426,665)。

 日ごとの観測パケット数、ユニークホスト数の推移では、4月末から5月初旬に送信元IP アドレスを詐称して送信されたと思われるSYN パケットによるTCPホスト数のスパイクがあり、5月初旬にはロシアの複数のIPアドレスからの大量の調査スキャンによるTCPパケット数の増加があった。

 Miraiに関連する攻撃ホスト数は、全世界で約6万から8万弱程度で推移し、前四半期から引き続き大きな感染拡大はみられなかった。日本の状況では、前四半期から引き続きロジテックのブロードバンドルータへの感染活動がみられた。4月は主に23/TCPと2323/TCPの2つのポートにスキャンを行うMirai、5月末から6月は9530/TCPのみにスキャンを行うMirai(亜種)への感染が観測された。

 調査スキャナでは、ロシアのIPアドレスからの大規模な調査スキャンが観測され、そのパケット数は合計344億以上に及んだ。NICTERの総観測パケットの約30%を占めている。

 宛先ポート別のパケット数では、前四半期と同様に23/TCP(Telnet)が最も多かったが、その割合は減少傾向にある。一方で、Linuxなどのサーバで動作するサービスを狙ったと思われる6379/TCP(Redis)や2375/TCP(Docker REST API)へのパケット数の増加が見られた。5060/UDP(SIP)や123/UDP(NTP サービス)など、特定のUDPポートへのパケットの増加も引き続き目立った。

 同四半期に観測した事象については、Xiongmai製のビデオレコーダへの攻撃通信の観測を挙げている。これは、5月25日ころから日本をはじめとするいくつかの国からの9530/TCPをスキャンするホスト数およびパケット数の増加を観測したというもの。同製品にはバックドアがあり、既知のIDとパスワードによりログインが可能となる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  3. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  4. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  5. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

ランキングをもっと見る
PageTop