2016.07.25(月)

NTPサーバを踏み台としたDDoS攻撃が頻発--技術レポート(IIJ)

調査・レポート・白書 調査・ホワイトペーパー

株式会社インターネットイニシアティブ(IIJ)は5月23日、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.23を発行した。今号では、2014年1月から3月までの3カ月間を対象として、IIJが取り扱ったインシデントと対応について紹介するとともに、対象期間中に発生したセキュリティ関連の着目すべき事象について解説している。また、迷惑メールの動向とメールの技術解説、ビッグデータ解析の現状についても紹介している。

レポートでは期間内の主要なインシデントとして、NTPサーバを踏み台としたDDoS攻撃が頻発し、国外では1回の攻撃で400Gbpsもの通信量を記録するものもあったことを挙げている。国単位で影響を受けるドメインハイジャック事件の発生、オンラインバンキングを利用した金銭被害の増加、Webサイトの改ざん、及び改ざんされたサイト経由でマルウェア感染に誘導する事件の増加など、多くのインシデントが引き続き発生している。

フォーカスリサーチでは、マルウェア「PlugX」の検体を分類したところ、ある特定のグループがPlugXを利用した攻撃に関与している可能性が浮かび上がったこと。また、攻撃先の回線容量を超える通信量を発生させるDrDoS攻撃を防ぐには、機器の脆弱性情報に注意して、セキュリティの問題がないバージョンのファームウェアを利用することが大切であり、詐称した通信がネットワークに侵入することを防ぐ技術を利用することも有効な対策方法であることを紹介している。
《吉澤 亨史》

編集部おすすめの記事

特集

調査・レポート・白書 アクセスランキング

  1. 約99%の企業が情報セキュリティ対策を実施、しかしその内訳は(総務省)

    約99%の企業が情報セキュリティ対策を実施、しかしその内訳は(総務省)

  2. 脆弱性報告、Webアプリが引き続き大半を占める--四半期レポート(IPA)

    脆弱性報告、Webアプリが引き続き大半を占める--四半期レポート(IPA)

  3. 組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA)

    組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA)

  4. CASB、EDR、リモート・ブラウザ、Deception… ~ 重要セキュリティ技術トップ 10 発表(ガートナー)

  5. 日本の情報セキュリティ 2015 年度市場規模 9,000 億円 突破を予測、情報セキュリティ保険も伸長(JNSA)

  6. CSIRT構築および運用の実態調査、構築時に定めるべき事項が明らかに(JPCERT/CC)

  7. スマートフォンのセキュリティ対策、中学生の26.5%が何も対策せず(MMD研究所)

  8. 女子高校生はケータイ、スマホを平均7時間使用--利用実態調査(デジタルアーツ)

  9. 公共・製造・金融… 産業別サイバー攻撃ベスト 3 (ベライゾンジャパン)

  10. SNSのトラブルは「LINE」と「Twitter」が突出、4人に1人がいじめ・嫌がらせを経験(プリキャンティーンズラボ)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×