警察庁とNISC、DDoS 攻撃に注意喚起 | ScanNetSecurity
2024.07.27(土)

警察庁とNISC、DDoS 攻撃に注意喚起

 警察庁と内閣サイバーセキュリティセンター(NISC)は5月1日、DDoS 攻撃に関する注意喚起を発表した。

脆弱性と脅威

 警察庁と内閣サイバーセキュリティセンター(NISC)は5月1日、DDoS 攻撃に関する注意喚起を発表した。

 警察庁とNISCでは、2022年9月に発生した一連のDDoS攻撃を分析し、最近の特徴として下記を挙げている。

・攻撃元IPアドレス
 攻撃元となるIPアドレスは、約99%が海外に割り当てられたIPアドレス

・通信料の増加程度
 最大で100Gbps程度の通信量の増加を確認

・主なDDoS攻撃の手口
 TCP(SYN)フラッド:SYNパケットのみを送りつけて放置し「応答待ち状態」を大量に作り出す攻撃
 HTTPフラッド:大量のHTTPリクエスト(データ送信要求)を送りつける攻撃
 UDPフラッド:偽の送信元IPアドレスやランダムなポート番号を設定したUDPデータグラムを大量に送りつける攻撃

 DDoS攻撃のリスク低減に向けたセキュリティ対策として下記を挙げている。

1.DDoS攻撃による被害を抑えるための対策
・海外に割り当てられたIPアドレスからの通信の遮断
・CDN(Contents Delivery Network)、WAF(Web Application Firewall)の導入
・同一IPアドレスからのアクセス回数の制限やタイムアウト設定等のサーバ設定の見直し

2.DDoS攻撃による被害を想定した対策
・システムの重要度に基づく選別と分離
・平常時からのトラフィックの監視
・異常通信時のアラートの設定
・ソーリーページ等の設定
・通報先・連絡先一覧作成など発生時の対策マニュアルの策定
・プロバイダ側での対策可否の検討

3.DDoS攻撃への加担(踏み台)を防ぐ対策
・オープン・リゾルバ対策
・セキュリティパッチの適用
・フィルタリングの設定

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

    「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  2. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  3. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

    JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  4. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  5. Assimp にヒープベースのバッファオーバーフローの脆弱性

  6. HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性

  7. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

  8. 同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例

  9. 「マンションのWi-Fiが遅いから切り替えます」関係者装った悪質勧誘が横行、法に基づき社名を公表(消費者庁)

  10. Microsoft Windows OS においてライセンス認証プログラム slui.exe の仕組みを悪用して UAC を回避する手法(Scan Tech Report)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×