ActiveMQの脆弱性(CVE-2023-46604)を悪用したボットの感染活動について

はじめに

 サイバーセキュリティ研究室 解析チームでは NICTERのダークネット観測網に届くパケットの分析や送信元ホストに関する調査を日々行っています.今回のブログでは,2023年11月に観測したActivMQの脆弱性に関連したパケット数の増加について紹介します.

[Read More]

NICTER観測統計 - 2023年7月~9月

はじめに

NICTER プロジェクトのダークネット観測網における 2023 年第 3 四半期(7月~9月)の観測結果を公開します.

NICTER観測統計 - 2023年4 月~6月

はじめに

NICTER プロジェクトのダークネット観測網における 2023 年第 2 四半期(4月~6月)の観測結果を公開します.

NICTER観測統計 - 2023年1 月~3月

はじめに

NICTER プロジェクトのダークネット観測網における 2023 年第 1 四半期(1月~3月)の観測結果を公開します.

NICTER観測統計 - 2022年10 月~12月

はじめに

NICTER プロジェクトのダークネット観測網における 2022 年第 4 四半期(10月~12月)の観測結果を公開します.

NICTER観測統計 - 2022年7月~9月

はじめに

NICTER プロジェクトのダークネット観測網における 2022 年第 3 四半期(7~9月)の観測結果を公開します.

NICTER観測統計 - 2022年4月~6月

はじめに

NICTER プロジェクトのダークネット観測網における 2022 年第 2 四半期(4~6月)の観測結果を公開します.

NICTER観測統計 - 2022年1月~3月

はじめに

NICTER プロジェクトのダークネット観測網における2022年第1四半期(1~3月)の観測結果を公開します.

PPPoE 環境におけるロジテック製ルータのIPアドレス変動事象について

はじめに

Mirai 感染ホスト(国内)が1日に数十~数百回 IP アドレスが変動し,実感染ホスト数以上に観測してしまう問題については過去にブログ1 で紹介しました.本ブログでは,IP アドレスの変動事象の背景にある,フレッツ網における PPPoE 接続と IP アドレス取得のメカニズムと PPPoE セッションの切断を引き起こす機器への負荷について調査した結果を報告します.

[Read More]