2021年第4四半期のNICTER観測統計、Hikvision 製のIP カメラの脆弱性を悪用した攻撃通信を確認 | ScanNetSecurity
2026.04.29(水)

2021年第4四半期のNICTER観測統計、Hikvision 製のIP カメラの脆弱性を悪用した攻撃通信を確認

情報通信研究機構(NICT)は3月11日、NICTER プロジェクトのダークネット観測網における2021年第4四半期(10~12月)の観測結果を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 情報通信研究機構(NICT)は3月11日、NICTER プロジェクトのダークネット観測網における2021年第4四半期(10~12月)の観測結果を公開した。NICTERは、NICTが研究開発している、コンピュータネットワーク上で発生するさまざまな情報セキュリティ上の脅威を広域で迅速に把握し、有効な対策を導出するための複合的なシステム。

 NICTERが2021年第4四半期に観測した総パケット数は約1,268億、1IPアドレス当たりでは約429,511で、第3半期と同程度であった。

 日ごとの観測パケット数、ユニークホスト数の推移を見てみると、10月にロシアからの調査目的と思われるスキャンによるTCP パケット数が11月以降よりも多く観測されている。

 Miraiに関連する攻撃ホスト数は、全世界で約5万から6万強程度で推移し大きな感染拡大はみられなかった。日本の状況としては、ロジテックのブロードバンドルータのマルウェア等への感染が1日に約100台~400台観測されている。

 宛先ポート別のパケット数では、前四半期と同様に23/TCP(Telnet)が最も多かったが、引き続き減少傾向にある。Linuxなどのサーバで動作するサービスを狙ったと思われる6379/TCP(Redis)や2375/TCP及び2376/TCP(Docker REST API)へのパケット数の増加が見られた。

 2021年第4四半期に観測した事象として、10月21日頃から100/TCP、102/TCP、180/TCP を含んだ特徴的なポートセットでスキャン活動を行うホストの増加を観測しており、ホスト数が多かった10月24日に100/TCP を含むスキャンを行っていた22,301ホストを調査したところ、10,121ホストで80/TCP がOpen になっており、少なくとも6,831ホストがHikvision 製のIP カメラであった。Hikvision のIP カメラは9月19日に、リモートでコマンド実行が可能な脆弱性(CVE-2021-36260)が公開されており、応答型のハニーポットでは,11月6日頃から同脆弱性を悪用した攻撃通信を観測している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  2. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施

    GMOサイバーセキュリティ byイエラエ、陸上自衛隊システム通信・サイバー学校にセキュリティトレーニング実施

  5. 24 時間無料「GMOセキュリティ24」提供開始 ~ ネットのセキュリティも GMO

    24 時間無料「GMOセキュリティ24」提供開始 ~ ネットのセキュリティも GMO

ランキングをもっと見る
PageTop