株式会社ハイネット

青森県南の地域密着型プロバイダ。
1996年サービス開始、28年目を迎えました。

上流プロバイダによる「 NOTICE 」への参加のお知らせ

お知らせ

平素より、ハイネットをご利用いただきまして、誠にありがとうございます。

さて、当社・ハイネットが利用している上流プロバイダ「フリービット株式会社」では、NOTICEの趣旨に賛同し、参加する事になった旨の通達がございました。

NOTICEは、総務省、国立研究開発法人情報通信研究機構(NICT)及びインターネットプロバイダが連携し、IoT機器へのアクセスによる、サイバー攻撃に悪用されるおそれのある機器の調査及び当該機器の利用者への注意喚起を行う取組です。
上流プロバイダとしましては、総務省及びNICTと連携しNICTから通知される情報を基に当該機器の利用者を特定して順次注意喚起を実施を行い、お客様が意図せずサイバー攻撃に加担することがないよう注意喚起を進めていきたいとの事です。

NICTによるNOTICEの診断は、ポートスキャンや特定アクセス行為を実施して調査されます。診断は、2021年2月より開始されており、2024年4月からは調査・診断に加えて、脆弱性があるファームウェア等を搭載しているIoT機器、既にマルウェアに感染しているIoT機器を新たに対象とするサイバーセキュリティ対策助言等業務も実施されています。

ご利用のお客様におかれましては、ご迷惑をおかけしますが、ご理解を賜りますよう、宜しくお願い申し上げます。 

対象

当社・ハイネットのインターネット接続サービスをご利用のお客様

診断開始

2021年02月度診断分から開始予定

診断手法

NOTICEの診断は、インターネット上で外部からアクセスできる IoT機器(ルータ、ウェブカメラ、センサーなど)に対し、ID・パスワードを入力することができる機器であるかを確認(ポートスキャン調査)しこれらの機器に容易に推測されるID・パスワードを入力すること(特定アクセス行為を実施)により、サイバー攻撃に悪用されるおそれのある機器を特定するという流れで行われます。

入力するID・パスワードは、NICTの実施計画に記載されている約600通りです。(2020年10月現在)

また、2024年4月からは調査・診断に加えて、脆弱性があるファームウェア等を搭載しているIoT機器、既にマルウェアに感染しているIoT機器を新たに対象とするサイバーセキュリティ対策助言等業務も実施されています。

なお、対策助言等業務の一環で、インターネット接続の強制切断が実施される場合があります。

根拠法令

国立研究開発法人情報通信研究機構法(NICT法) ※平成30年5月改正

国立研究開発法人情報通信研究機構法の一部を改正する等の法律(令和5年法律第87号) ※令和5年12月15日公布/令和6年4月1日施行

通知方法

NICT、および上流プロバイダから連絡を受け取った当社・ハイネットが、接続アカウントから判断して、ご契約者様にメール等で注意喚起のご連絡やご依頼をいたします。

対応ご依頼

当社・ハイネットから注意喚起を受け取った場合には、注意喚起内容に沿って、ご利用のIoT機器の設定マニュアル等をご参照しつつ、第三者に推測されない複雑なパスワードへの設定変更や、ファームウェアのアップデート、その他の必要な対応を実施してください。

なお、本件に関するサポートは、当社・ハイネットではなく、NOTICEサポートセンターが直接行います。また、お客様の個人情報は当社・ハイネットからNOTICE サポートセンターには提供していませんので、ご案内する『お問合せID』から、必要に応じてご自身で説明をお願い致します。

特定手順

お客様の特定手順ですが、NICTが取得可能であるのは、ぜい弱性診断情報以外にはお客様に割り当てられた「IPアドレス」&「利用日時」であり、上流プロバイダが取得可能であるのは、上記情報により判定される「接続アカウント」までとなります。
当社・ハイネットでは、通知される「接続アカウント」からお客様を特定し、ご連絡を行います。

留意事項

お客様側のICT機器のログに、NOTICEの診断のポートスキャン及び、ログイン試行ログが残る可能性があります。

備考

NICTが利用する接続元IPアドレスは、以下のように公開されています。

IoT機器調査及び利用者への注意喚起の取組「NOTICE」で使用するIPアドレスについて(2021年9月14日更新)
https://www.nict.go.jp/info/topics/2021/09/14-1.html

NOTICEの調査に使用するIPアドレス

・39.110.250.232/29
・118.238.5.24/29
・150.249.227.160/28
・153.231.215.8/29
・153.231.216.176/29
・153.231.216.184/29
・153.231.216.216/29
・153.231.226.160/29
・153.231.226.168/29
・153.231.227.192/29
・153.231.227.208/29
・153.231.227.216/29
・153.231.227.224/29
・223.135.152.48/28

参考

NOTICE公式ホームページ
https://notice.go.jp

以上

更新履歴

2020年12月01日 作成
2020年12月08日 掲載&更新(文章調整)
2024年08月27日 更新(令和6年度の新NOTICE関連の追記、文章調整)