世界のUPnP機器の約4割弱、410万台にDDoS攻撃を受ける脆弱性(アカマイ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.03.26(日)

世界のUPnP機器の約4割弱、410万台にDDoS攻撃を受ける脆弱性(アカマイ)

調査・レポート・白書 調査・ホワイトペーパー

アカマイ・テクノロジーズ合同会社(アカマイ)は10月16日、同社のProlexic Security Engineering & Response Team(PLXsert)を通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。このアドバイザリは、UPnP機器を利用した大規模な分散型サービス妨害(DDoS)攻撃のリスクについて、セキュリティコミュニティ、機器ベンダ、インターネットサービスプロバイダ、および企業に注意を呼びかけるものとなっている。

PLXsertでは、ルータ、メディアサーバ、Webカメラ、スマートTV、プリンタを含む数百万の家庭用およびオフィス用機器で、出荷時に有効化されている通信プロトコルを故意に悪用する、新たなリフレクションおよび増幅DDoS攻撃の使用を観測した。これらのプロトコルは、ネットワーク上の機器間における相互の発見、通信の確立、および動作の調整を可能にするもの。DDoS攻撃者は、インターネットに公開されている機器上で、これらのプロトコルを悪用してトラフィックのフラッドを生成する攻撃を仕掛け、標的の企業でWebサイトとネットワークの停止を引き起こしているという。

PLXsertの調査により、インターネットに接続された410万台のUPnP機器(全世界で使用されている1,100万台の機器の約38%)がこのタイプのリフレクションDDoS攻撃に利用される潜在的な脆弱性を持っていることが明らかになった。PLXsertでは、この脅威のクリーンアップと緩和の作業に協力するため、潜在的に利用可能な機器のリストをセキュリティコミュニティのメンバーに提供するとしている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. 日本の個人PCにインストールされている危険ソフトのトップ3が判明(フレクセラ)

    日本の個人PCにインストールされている危険ソフトのトップ3が判明(フレクセラ)

  2. 書評「Dark Territory」(1) アメリカでサイバー戦が重要課題となるまでの軌跡

    書評「Dark Territory」(1) アメリカでサイバー戦が重要課題となるまでの軌跡

  3. 被害を受けた組織の約4割が改善策としてIT部門とセキュリティ部門分離を実施--シスコ年次レポート(シスコ)

    被害を受けた組織の約4割が改善策としてIT部門とセキュリティ部門分離を実施--シスコ年次レポート(シスコ)

  4. 企業の営業秘密漏えい 2大ルート明らかに、2,000社アンケート(IPA)

  5. 年金機構の事故を受けた調査結果と改善措置状況を発表、厚労省に大幅な遅れ(総務省)

  6. Active Directoryを狙う2つの攻撃手法と、ログを活用した検知と対策(JPCERT/CC)

  7. 「ファジング活用の手引き」資料を更新、「Taof」「Peach Fuzzer」など最新のツールを紹介(IPA)

  8. 書評「Dark Territory」(2) アメリカにおけるサイバー戦の扱いの変遷 ~ USCYBERCOM 以前

  9. 2016年に確認されたC&Cサーバ、8割が1年以上前に取得されたドメイン名(日本IBM)

  10. ランサムウェアの被害件数は前年から約3.5倍、検出台数は約9.8倍に(トレンドマイクロ)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×