国内ホスト数:IPアドレスを逆引きして.jpドメインだったもの。
■宛先ポート番号当該期間におけるダークネット宛への宛先ポート番号については、図3の観測結果となりました。445/TCP(microsoft-ds)と1433/TCP(ms-sql-s)はWindows系ホストを狙った通信であり、従来から続いています。そして、22/TCP(ssh)、23/TCP(telnet)、80/TCP(http)は、IoT機器(ルーター等)を狙った通信であり、引き続き多く観測されています。また、6379/TCP(Redis)の増加が新たに観測されました。こちらは、複数OSの脆弱性を利用して侵入し、暗号通貨のマイニングを行うことを目的としたマルウェアによるものと考えられます。図 3このプレスリリースには、メディア関係者向けの情報があります。メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。
カテゴリー
関連記事
ホット記事
タグ