2016.06.26(日)

200Gbps、53.5Mppsを超えるDDoS攻撃を確認--四半期レポート(アカマイ)

調査・レポート・白書 調査・ホワイトペーパー

アカマイ・テクノロジーズ合同会社(アカマイ)は4月21日、アカマイ傘下のプロレクシック・テクノロジーズ(プロレクシック)による2014年第1四半期(2014年1月~3月)の「グローバルDDoS攻撃レポート」を発表した。最も悪用されているプロトコルはCharacter Generator(CHARGEN)、Network Time Protocol(NTP)およびDomain Name System(DNS)であった。これらはすべてUser Datagram Protocol(UDP)ベースのプロトコルで、攻撃者が自分の正体を隠すことができるため多用されている。また増幅型の攻撃は、発信元からの出力を比較的少量に抑えたままで、攻撃対象に膨大なデータを送り付けることが可能になる。

新しいリフレクション、増幅型の攻撃ツールは強力な打撃を与えられることが特徴。第1四半期では、前四半期と比較して平均帯域幅が39%増加し、プロレクシックのDDoS保護ネットワークを経由する過去最大級のDDoS攻撃が行われた。この攻撃には、従来型のボットネット型アプリケーション攻撃に複数のリフレクション型テクニックを組み合わせたものが用いられ、ピークトラフィックは200Gbps、53.5Mppsを超えた。今四半期では、DDoS攻撃トラフィックの半数以上がメディア、エンターテイメント業界に対するものであり、DDoS攻撃中にプロレクシックが対応した悪意のあるパケットの54%がこの業界をターゲットとしていた。
《吉澤 亨史》

編集部おすすめの記事

特集

調査・レポート・白書 アクセスランキング

  1. 最新のOWASPアプリケーションセキュリティ検証標準の翻訳版を公開(JPCERT/CC)

    最新のOWASPアプリケーションセキュリティ検証標準の翻訳版を公開(JPCERT/CC)

  2. ハッキングされたサーバー7万台以上のアクセス情報を取引、闇フォーラム「xDedic」の実態を公開(カスペルスキー)

    ハッキングされたサーバー7万台以上のアクセス情報を取引、闇フォーラム「xDedic」の実態を公開(カスペルスキー)

  3. 大規模DDoS攻撃が増加、ピーク時に289Gbpsを記録した例も--四半期レポート(アカマイ)

    大規模DDoS攻撃が増加、ピーク時に289Gbpsを記録した例も--四半期レポート(アカマイ)

  4. 攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA)

  5. iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

  6. インターネット犯罪対策の啓発Webマンガ公開(BBソフトサービス)

  7. 情報漏えいで発生した平均コストは400万ドル、その約6割が対応費用(日本IBM)

  8. 日本の閲覧数上位50のWebサイトのうち、15のサイトで脆弱性のあるOSを使用(マクニカネットワークス)

  9. 不正コピーされたソフトウェアの使用率、日本は18%と微減(BSA)

  10. 親から子へ、SNSとソーシャルゲーム安全利用の手引き(トレンドマイクロ)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×