NICTER プロジェクトでは IoT 機器の脆弱性に関する調査や脆弱性を悪用した攻撃の観測などを行なっています.今回,ASUS 製のルータとその管理用アプリ「ASUS Router App」の DDNS 機能を悪用してルータの認証情報を取得する新しい攻撃手法を発見し,この脆弱性について,製造元である ASUS に正式に報告を行いました.
[Read More]ActiveMQの脆弱性(CVE-2023-46604)を悪用したボットの感染活動について
はじめに
サイバーセキュリティ研究室 解析チームでは NICTERのダークネット観測網に届くパケットの分析や送信元ホストに関する調査を日々行っています.今回のブログでは,2023年11月に観測したActivMQの脆弱性に関連したパケット数の増加について紹介します.
[Read More]NICTER観測統計 - 2023年7月~9月
はじめに
NICTER プロジェクトのダークネット観測網における 2023 年第 3 四半期(7月~9月)の観測結果を公開します.
-
2023 年第 3 四半期の観測統計
-
2023 年第 3 四半期に観測した事象について
[Read More]
NICTER観測統計 - 2023年4 月~6月
はじめに
NICTER プロジェクトのダークネット観測網における 2023 年第 2 四半期(4月~6月)の観測結果を公開します.
-
2023 年第 2 四半期の観測統計
-
2023 年第 2 四半期に観測した事象について
[Read More]
NICTER観測統計 - 2023年1 月~3月
はじめに
NICTER プロジェクトのダークネット観測網における 2023 年第 1 四半期(1月~3月)の観測結果を公開します.
-
2023 年第 1 四半期の観測統計
-
2023 年第 1 四半期に観測した事象について
[Read More]
Arkimeを使ったセキュリティオペレーション
はじめに
SOC アナリストにとって,監視対象のログをどこまで保全できるかというのは,インシデント調査を行う上で重要な要素になります.特にトラフィックのフルキャプチャデータは,検出されたサイバー攻撃の詳細調査やサイバー攻撃の影響範囲を特定する上で重要なデータです.NICT の解析チームでは,フルパケットキャプチャおよびパケット分析ツールの一つとしてオープンソースの Arkime を利用しています.セキュリティオペレーションにおいて Arkime は非常に強力なツールですが,日本語で紹介している情報があまり多くないため,今回は NICT のライブネット観測システムにおける運用方法や実際に Arkime を活用した事例をご紹介します.
[Read More]NICTER観測統計 - 2022年10 月~12月
はじめに
NICTER プロジェクトのダークネット観測網における 2022 年第 4 四半期(10月~12月)の観測結果を公開します.
-
2022 年第 4 四半期の観測統計
-
2022 年第 4 四半期に観測した事象について
[Read More]
NICTER観測統計 - 2022年7月~9月
はじめに
NICTER プロジェクトのダークネット観測網における 2022 年第 3 四半期(7~9月)の観測結果を公開します.
-
2022 年第 3 四半期の観測統計
-
2022 年第 3 四半期に観測した事象について
[Read More]
DVR 機器への感染を狙う攻撃の観測
はじめに
本記事では,IoT機器を攻撃対象とするDDoS ボットへの感染活動のうち,韓国の FocusH&S が製造する防犯カメラ用デジタルビデオレコーダー(以下DVR)を狙った攻撃の観測結果を紹介します.
[Read More]NICTER観測統計 - 2022年4月~6月
はじめに
NICTER プロジェクトのダークネット観測網における 2022 年第 2 四半期(4~6月)の観測結果を公開します.
-
2022 年第 2 四半期の観測統計
-
2022 年第 2 四半期に観測した事象について
[Read More]