2019年9月18日 |

IoTデバイスへの攻撃が急増、エフセキュアが2019年上半期の攻撃トラフィックレポートを発表

ハニーポットへの攻撃件数は2018年上半期の12倍に

先進的サイバー・セキュリティ・テクノロジーのプロバイダであるF-Secure (本社: フィンランド・ヘルシンキ、CEO: Samu Konttinen、日本法人: 東京都港区、以下、エフセキュア) は、最新の攻撃トラフィックに関する調査レポートを発表しました。同調査では、2019年上半期 (1月~6月) にはIoTおよびWindows Server Message Block (SMB) 関連の攻撃の強度が高まったことがわかりました。同レポートは、IoTデバイスがオンラインで適切に保護されていない場合に直面する脅威、そして依然衰えぬEternal Blueや発生から2年が経過したWannaCryに関連するエクスプロイトの継続的な活動が目立っていると説明しています。

F-Secureが情報収集のために設置したグローバルハニーポット (攻撃者を誘惑するためのおとりサーバ) への攻撃は期間中29億回にのぼり、昨年同時期 (2億3,100万回) と比較して12倍に達しています。この結果は、IoTデバイスで使用されるTelnetおよびUPnPプロトコルを標的とするトラフィックと、ランサムウェアおよびバンキング型のトロイの木馬を拡散させるためにEternalのエクスプロイトファミリで使用されるSMBプロトコルにおける増加に起因しています。

調査期間中のハニーポットへの攻撃件数


ポートとプロトコル

調査期間中、Telnetトラフィックが全トラフィック中26%と最大のシェアを占め、ログに記録された攻撃イベントは7億6,000万にのぼりました。次点はUpnPで、6億1,100万件 (21%) の攻撃が発生していました。IoTデバイスを標的にするためにも使用されるSSHは、4億6500万件 (16%) の攻撃を受けましたが、これはMiraiなどのマルウェアに感染したIoTデバイスがソースとして考えられます。Miraiは、ルータ、監視カメラ、および工場出荷時のデフォルト認証情報を使用するIoTデバイスなどに感染します。

SMBポート445への攻撃トラフィックは5億5,600万件となっています。これは、2017年に壊滅的被害をもたらしたWannaCryの発生で最初に使用されたEternalのエクスプロイトファミリーがまだ健在であり、未だにパッチが適用されていない数百万台のマシンを破壊しようとしていることを示しています。エフセキュアのプリンシパル・リサーチャーであるJarno Niemela (ヤルノ・ニエメラ) はこれについて以下のように語っています。
「Miraiの登場から3年、WannaCryから2年が経過していますが、これらのアウトブレイクで引き起こされた問題がまだ解決されていないことが当社の調査でわかりました。IoTの不安定さがますます深刻になりつつある一方、次々に登場する多くのデバイスがボットネットによる攻撃を受けています。また、SMBに対する攻撃は、未だに多くのマシンにパッチが適用されていないことを示しています」

標的となった上位TCPポート

今回の調査からのその他ファクト

  • 攻撃トラフィックの発信源は中国、米国、ロシア、ドイツの順に多かった。
  • 標的となった国は米国、オーストリア、ウクライナ、英国、オランダ、イタリアの順。
  • 調査期間中のランサムウェア配信方法で最大のシェアを占めたのは、リモートデスクトッププロトコル (RDP) 経由で、31%だった。
  • Telnetトラフィック発信源のシェアは米国、ドイツ、英国、オランダの順に大きかった。
  • SMBトラフィックの最大の発信源は中国だった。

今回の調査レポートは以下のページよりダウンロードいただけます:
https://blog.f-secure.com/ja/attack-landscape-h1-2019-iot-smb-traffic-abound/

 

エフセキュアについて

エフセキュアほど現実世界のサイバー脅威についての知見を持つ企業は市場に存在しません。数百名にのぼる業界で最も優れたセキュリティコンサルタント、何百万台ものデバイスに搭載された数多くの受賞歴を誇るソフトウェア、進化し続ける革新的な人工知能、そして「検知と対応」。これらの橋渡しをするのがエフセキュアです。当社は、大手銀行機関、航空会社、そして世界中の多くのエンタープライズから、「世界で最も強力な脅威に打ち勝つ」という私たちのコミットメントに対する信頼を勝ち取っています。グローバルなトップクラスのチャネルパートナー、200社以上のサービスプロバイダーにより構成されるネットワークと共にエンタープライズクラスのサイバーセキュリティを提供すること、それがエフセキュアの使命です。
エフセキュアは本社をフィンランド・ヘルシンキに、日本法人であるエフセキュア株式会社を東京都港区に置いています。また、NASDAQ ヘルシンキに上場しています。詳細はhttps://www.f-secure.com/en/welcome (英語) および https://www.f-secure.com/ja_JP/ (日本語) をご覧ください。また、Twitter @FSECUREBLOG でも情報の配信をおこなっています。

 

————————————————————————-

【本件に関する報道関係者からのお問合せ先】

エフセキュア株式会社
PRマネージャ:  秦 和哉
TEL:03-4578-7745 (直通)
japan-pr@f-secure.com

最新のプレスリリース

2020年2月6日

エフセキュア、IoT関連セキュリティテストプラットフォームの第2世代製品、USB Armory Mk IIをリリース

IoTデバイス向けテストなどセキュリティアプリケーションを実行/開発するプラットフォームを提供

2020年1月29日

エフセキュアの新しい個人情報保護サービス、全世界5つのISPが採用

漏洩/公開されてしまった個人情報をユーザに通知し、最善の対応策を提供するF-Secure ID PROTECTION

2019年12月17日

バルコ製ワイヤレスプレゼンシステムに脆弱性、エフセキュアが発表

バックドア経由でプレゼンターのPCから重要な企業情報の盗み出しが可能

2019年12月12日

エフセキュア、KeyWe社製スマートロックの脆弱性について警告

増加するIoTデバイスにおいて、「スマート」と「セキュア」の両立は困難

%d人のブロガーが「いいね」をつけました。