捜査の間、他の逮捕者たちが出ているため、それが Nolan-Mcdonagh の単独犯行でなかったことは明白である。ウェブサイトのテイクダウンに携わるハッカー軍団の一員に加わったとき、Nolan-Mcdonagh はまだ 13 歳だった。
PlayStation NetworkやXbox LiveなどのオンラインサービスにDDoS攻撃を仕掛け、たびたび障害を引き起こしていた悪名高いハッカー集団「Lizard Squad」。そのメンバーと思しき青年がフィンランドで逮捕されました。
アカマイは、同社のPLXsertを通して新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行した。
シスコシステムズは幕張メッセで開催中の展示会「Interop Tokyo 2015」にて、ASAシリーズの最上位に位置づけられる製品として、日米同時発表の「Firepower9300」が展示され、大きな注目を浴びていた。
国立情報学研究所(NII)は5日、同研究所の動作検証用サーバが不正アクセスされたことを公表した。
ベトナムとフィリピンのハッカー中心と推定されるハッカーグループ“Global Security Hackers”が来る5月30日、“#OpChina”と称する、中国のウェブサイトへの大規模な改竄・DDoS攻撃作戦を予定している。攻撃開始時刻は日本時間で5月30日の14:00から。
アカマイは、2015年第1四半期「インターネットの現状」レポートを発表した。DDoS攻撃の増加傾向が加速している。
DDoS攻撃から組織のネットワークを防御することが長年の課題とされる中、多くの企業のネットワークは危険にさらされている。このような状況を踏まえ、企業がDDoS攻撃に対して飽きやすい主な誤解についてアーバーネットワークスがまとめた。
アカマイ・テクノロジーズの展示ブースでは、世界5拠点で展開しているセキュリティオペレーションセンター(SOC)および4月に発表された「Managed Kona Site Defender」「Kona DDoS Defender」を紹介していた。
A10とSAPは、企業に対するDDoS攻撃をリアルタイムで可視化するソリューションの実証実験に成功したと発表した。
日本ラドウェアは、クラウド型DDoS攻撃対策サービス「DefensePipe」のサービス提供を開始した。
A10ネットワークスは、DDoS対策専用セキュリティアプライアンス用の最新ソフトウェア「Thunder TPSリリース3.1」を日本国内で提供開始した。
アメリカ合衆国では、市場でライバル関係にある企業間でDDoS攻撃が行われています。例えば、オンラインゲームやECなどのオンラインでビジネスを展開する企業は、Webサイトのダウンが、即収益ダウンにつながります。そういうことを意図してDDoS攻撃を仕掛けるのです。
アカマイは、2014年第4四半期「インターネットの現状」レポートを発表した。レポートによると、同四半期は「信じられない数のDDoS攻撃が発生し、前年同期のほぼ2倍に達した」という。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線LANルータ「NP-BBRM」に、UPnPに関する脆弱性が存在すると「JVN」で発表した。
クリスマスに XBox Live と PlayStation Networks をテイクダウンしたことで悪名を馳せた Lizard Squad は、その後まもなく「DDoS 攻撃のレンタルサービス」を開始し11,000 ドル相当のビットコインを掻き集めた。
Lizard Squad のメンバーと考えられる者たちは以前にもテレビ番組に出演し、「我々は Sony と Microsoft のゲーム用ネットワークを攻撃するだろう」「なぜなら我々は退屈しており、さらにそれらのネットワークは攻撃の対策が甘いからだ」と説明していた。
昨年末、PlayStation NetworkやXbox LiveなどにDDoS攻撃を仕掛け、大規模な障害を引き起こしたハッカー集団「Lizard Squad」。新たに同集団のメンバーと見られる男性が、英国内で逮捕されたことがわかりました。
映画『The Interview』に関する北朝鮮のサイバー攻撃、PSNやXbox LiveなどゲームサーバーへのDDoS攻撃などサイバー犯罪が目立った2014年。本日、米国のオバマ大統領は、これらの問題に対処する新サイバーセキュリティ法を提案し、対策についての概要を明らかにしました。
アカマイは、2014年第3四半期「インターネットの現状」レポートを発表した。
PlayStation NetworkやXbox LiveなどのオンラインサービスにDDoS攻撃を仕掛け、昨年末に大規模な障害を引き起こしたハッカー集団「Lizard Squad」。そのメンバーの一人と見られる男性が、英国内で逮捕されたことが分かりました。
スクウェア・エニックスは、同社が開発・運営するMMORPG『ファイナルファンタジー XIV』で、11月17日と11月19日に北米/欧州データセンターにあるゲームサーバ群がDDoS攻撃を受けていたと発表しました。
「中国を拠点とした APT 攻撃の攻撃手たち」と、「香港の抗議運動に対する DDoS攻撃の活動」の双方で利用されるツールやインフラが重複していることを、FireEye が発見している。
「実態を踏まえると、「ユーザーの利益と通信の秘密を守る」ためになにが可能かというバランスをあらためて考える時期にきているのではないでしょうか。」
アカマイは、同社のProlexic Security Engineering & Response Teamを通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。
アカマイは、2014年第2四半期「インターネットの現状」レポートを発表した。
アカマイは、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。
A10ネットワークスは、DDoS対策専用セキュリティアプライアンス「A10 Thunder Threat Protection System(TPS)」シリーズのミドルレンジモデル「Thunder 3030S TPS」を9月下旬より新たに提供開始すると発表した。
られ、各サービスに大きな影響が出ている状況が続いていますが、犯行声明を出している「Lizard Squad」が新たに「Twitch」も標的にしたとツイートし、記事執筆時点でもアクセスできない状況が続いています。
8月24日18時から世界的な接続障害が報告されていたPlayStation Network。世界規模でのネットワーク攻撃が行われており、その攻撃対象は多岐にわたっています。
8月24日18時から世界的な接続障害が報告されていたPlayStation Networkですが、更なる続報が米PlayStation.Blogにて発表されています。
昨晩18時ごろよりDDoS攻撃を受け、接続障害に陥っていたPlayStation Network。米PlayStationブログに掲載された障害情報の続報にて、PSNが復旧したと報告されました。
アズジェントは、DDoS攻撃やWebサイト改ざんなどの被害からWebサイトを守るためのクラウドサービス「セキュリティ・プラス Webサイトプロテクションサービス」の提供を9月1日より開始する。
シーディーネットワークス・ジャパン(CDNetworks)は19日、分散型サービス拒否攻撃(DDoS攻撃)などの大規模サイバー攻撃対策のための防御サービス「クラウド・セキュリティ」を発表した。9月1日より販売を開始する。
アカマイは、アカマイ傘下のプロレクシック・テクノロジーズによる2014年第2四半期(2014年4月~6月)の「グローバルDDoS攻撃レポート」を発表した。
No-IP は DDoS 攻撃を受けたものの、Microsoft の主張に反論している。「それらのサービスは午前 6 時に復旧されていなかった。彼らは是正の手段を講じようとしている様子だが、DNS は困難で、彼らの得意な分野ではないように思われる」
Bransfield は仲間のハッカーにより、一連の「軍用猫」の最初の概念を得て、その概念実証を展開した。それは「Wi-Fi スニッフィングキット搭載の Android の携帯電話を仕込んだスーツを身につけた生物」だ。
アカマイは、2014年第1四半期版の「インターネットの現状」レポートを発表した。
A10ネットワークス(以下、A10)のブースでは、「Thunder ADCシリーズ」「同 TPSシリーズ」「同 CGNシリーズ」という3つのソリューションを紹介していた。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.23を発行した。
日立ソリューションズは、米Juniper Networks社のWebサーバハッキング対策システム「WebApp Secure」とDDoS対策システム「DDoS Secure」の販売を開始すると発表した。
アカマイは、同社のPLXsertを通して「Storm Network Stress Testerクライムウェアキットに関するサイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行した。
アカマイは、アカマイ傘下のプロレクシックによる2014年第1四半期(2014年1月~3月)の「グローバルDDoS攻撃レポート」を発表した。
「この問題は、実は 2013 年 1 月にリリースされた WordPress 3.5.1 バージョンで修正されており、また性能の高い脆弱性スキャナであれば検出できるものだ。これは、いかにユーザーが自分のウェブサイトを定期的に更新していないのかを示す典型的な例だ」
フォーティネットジャパンは、DDoS攻撃対策製品ファミリーを拡充、4つのアプライアンスを新たに投入したと発表した。
アカマイは、アカマイ傘下のプロレクシックがNTP増幅DDoS攻撃の非常事態を伝える「Threat Advisory」を発行したと発表した。
「GCHQ のサイバースパイたちが、多くの悪玉ハッカーよりも熟練していない場合、彼らがサイバー犯罪に対抗して利用しようとするツールや技術は、悪者たちの利用するものと非常に類似するということを、我々は覚えておく必要がある」
A10は、DDoS対策専用セキュリティアプライアンス「A10 Thunder Threat Protection System(TPS)」シリーズを発表した。
アカマイは、2013年第3四半期版「インターネットの現状」レポートを発表した。
システム設計者、開発者、品質保証チーム、そしてサイバーセキュリティチームは、彼らの設計と実装に関して、このような分散型攻撃の危険性を加味するのと同時に、重要なポイントを定期的にテストするべきである。
IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。
この連載の最後となる今回は、初日の11月26日午後に行われるプログラム「S2:DDoS攻撃の実態と対策」について、セキュリティ専門家の佐藤友治氏に語っていただいた。
同社はおそらく、着信するトラフィックの洪水のために、世界中の数千のエッジサーバを「スケーラブルで柔軟なフロントエンド」として機能するよう利用するのだろうと我々は推測することができる。
それはゾンビ化された PC のドローンでなく、侵害されたサーバのネットワークの動力を得た攻撃と考えるのが最も有力だろうと彼は語った。不安定なサーバ装置を「徴用」して DDoS 攻撃のリソースとする行為は、ここ数か月間、ハッカーの戦術として広く利用されてきた。
Googleは、非営利団体や小規模グループ向けのDDoS攻撃軽減対策「Project Shield」を発表した。
アカマイは、2013年第2四半期版「インターネットの現状」レポートを発表した。
ラックは、JSOCのセキュリティ監視において、オープンリゾルバとなってしまっているDNSサーバを踏み台にして、DDoS攻撃を行う通信が増加していることを確認したとして、注意喚起を発表した。
アーバーネットワークスは、2013年上半期中のDDoS攻撃の動向に関するデータを同社のブログ上で公開した。
アーバーネットワークスは、企業や政府機関のネットワーク向け製品「Pravail 可用性防御システム(Pravail APS)」の最新版となる「Pravail APS 3.1」の提供を開始した。
WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認(アンラボ)他
このようなDDoS攻撃を適切に止めるためには、ISP同士がお互い連携しないといけません。うちの顧客に攻撃しやがって、とISPが肩代わりして喧嘩をするのは間違っています。もう少し冷静に、被害を受けた顧客と調整しながら、攻撃元のISPに「御社の沢山のユーザがうちの顧客にこのくらいの攻撃を行ってるんだけど止めてください」と依頼し、また、依頼を受けた側もそれに応じて攻撃の通信を止められることが理想です。
先月、Spamhaus のサーバを襲った攻撃では、推定 30,000 のユニークな DNS リゾルバ――迂闊にも、そこには EL Reg の Trevor Pott が含まれる――からの 300Gbps のトラフィックが確認された。
そもそも、従来型のDDoS攻撃の発生する理由は「嫌い」ということなんです。実際に、現在でも個人の喧嘩や特定の企業に対する恨みなどから、DDoS攻撃に至る場合があります。ハクティビズムでは、「その嫌いな部分を直せ」ということが主張されます。直すまで攻撃し続けるぞ、と。「俺に刃向うと痛い目に遭うんだぜ」という喧嘩のロジックと同じです。