2019年12月27日金曜日

ポートスキャン概況(2019年12月27日)

年末のドタバタやあれこれでレポートをサボってしまいました。昨日から韓国割り当てのIPを発信元とした123/udp(NTP)の大量着信を観測しています。また、1433/tcp(MS SQL Server)の活動は中国を中心に活発な状態が続いています。また、エジプト発の80/tcpの活動が増加しています。



韓国IP発の123/udpは韓国を対象としたDDoS攻撃のリフレクションである可能性も考えられます。



1433/tcpについては、中国に加えインド発でも活発化がみられます。





米国発では、このところ広範囲のポートへのスキャンが活発化しています。



以上、概況でした。

2019年12月19日木曜日

ポートスキャン概況(2019年12月18日)

今日は午後4時から5時台にかけて、123/udpの大量着信を観測しました。



ソースIPは韓国割り当てのもので、韓国経由のAmp攻撃もしくは、韓国のIPをターゲットにした攻撃の可能性があります。



国別では、エストニア(EE)発で広範囲のポートスキャンの一時的な活発化を観測しました。



インドネシア発では、445/tcpの活動が昼の時間帯に活性化しているように見えます。昼間に稼働しているPC等のマルウエア感染によるものの可能性が考えられます。



ロシア発では、広範囲のポートへのスキャンが恒常的に発生していますが、本日未明から朝にかけて活発化が見られました。



以上、本日の概況でした。



2019年12月17日火曜日

ポートスキャン概況(2019年12月17日)

本日も引き続き、23/tcp、1433/tcp、445/tcpの活動が活発でした。



23/tcpでは、オランダ、台湾、中国、カナダなどで一時的な活発化が見られました。



日本発のスキャンでは、65229/tcpと3389/tcpの一時的な増加を観測しています。いずれもマルウエア感染等による活動が疑われます。



以上、本日の概況でした。

2019年12月16日月曜日

ポートスキャン概況(2019年12月16日)

年末の多忙にかまけてレポートをしばらくサボってしまいました。このところの状況としては、23/tcp, 1433/tcp, 445/tcpが相対的に活発です。



23/tcpでは、従来から活発な米国、中国などに加えて、ブラジルでも数は相対的に少ないですが、コンスタントな活動が観測されています。また、オランダで昨日、一時的に活発化したのに加え、今日は早朝から午前中にかけて、タンザニア(TZ)発のスキャンの活発化を観測しました。



国別では、インドで23/tcp、139/tcp、445/tcp、1433/tcpなどが散発的に活発化しています。



日本発の活動は相対的に少ないですが、23/tcpの活動が僅かながら継続しているほか、22/tcp、445/tcp、1433/tcpなどの活動も時折活発化します。



とりわけ1433/tcpのスキャンは以前より頻繁に観測されるようになっており、世界的な活性化とも関連してちょっと気になります。

今月は本業?でバタバタしているため、レポートの頻度が下がってしまいますが、特筆すべき状況についてはできるだけレポートしたいと考えています。

2019年12月6日金曜日

ポートスキャン概況(2019年12月5日)

本日の概況です。お昼から午後にかけて、中国IPを発信元とする123/udp(ntp)パケットの増加を観測しています。



これは、中国のIPアドレスをターゲットとしたDoS(Amp)攻撃の試行とも考えられます。



米国とブラジル発では、23/tcpが一時的に活発化しました。





ブラジル発では、引き続き26/tcpの活動も活発です。ロシア発では、未明から午前中にかけて広範囲のポートへのスキャン活動が活発化しました。



以上、本日の概況でした。

2019年12月5日木曜日

ポートスキャン概況(2019年12月4日)

本日の概況です。


23/tcpは未明から朝にかけて、中国発で活発でした。



1433/tcpの活動は引き続き中国発を中心に、広い地域で活発な状態が続いています。



国別では、ブラジルで引き続き26/tcpの活動が活発です。この国では23/tcpと同じくらいのレベルにあります。



日本発では、お昼頃から午後にかけて、445/tcpや1433/tcpの活動が相対的に活発化しました。



以上、本日の概況でした。

2019年12月4日水曜日

ポートスキャン概況(2019年12月3日)

本日の概況です。活動の上位は常連の23/tcp、445/tcp、1433/tcp、そして26/tcpと8545/tcpが順位を上げています。



26/tcpのターゲットは不明ですが、最も活発なブラジル発で見ると、一部23/tcpの活動と相関があるようにも見られるので、IoT系の活動である可能性も考えられます。



一方、同様に順位を上げつつある8545/tcpは、仮想通貨イーサリアムで使用されているポートで、フランス発の活動が活発です。



以上、本日の概況でした。

2019年12月1日日曜日

ポートスキャン概況(2019年12月1日)

ちょっと多忙だったため、10日以上レポートをサボってしまいました。今年もはや12月。本日の概況です。このところの傾向として、26/tcpへのスキャンが活発化しつつあります。これが何を狙った物かは不明ですが、現在、ランキングで4位まで上がってきています。



今日は23/tcpの活動が普段より活発でした。中国発の活動が高まったほか、米国発のスキャンが大量に着信した時間帯がありました。



国別で、中国発では午前0時台に広範囲なポートへのスキャンを観測しました。意図的なスキャン活動と考えられます。また、中国でも26/tcpの活動が観測されています。



ブラジル発では、23/tcp,26/tcpの活動が活発です。当初、26/tcpの活動はブラジル中心でしたが、このところ、中国、タイで活発化しているほか、アジア各地でも活動が見られるようになっています。

以上、本日の概況でした。