DDoS 攻撃(8 ページ目) | ScanNetSecurity
2024.07.31(水)

DDoS 攻撃(8 ページ目)

Steam and Origin、2 つの DDoS 攻撃を受けてゲームがオフラインに~そう、誰だって楽しみたい(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Steam and Origin、2 つの DDoS 攻撃を受けてゲームがオフラインに~そう、誰だって楽しみたい(The Register)

システム設計者、開発者、品質保証チーム、そしてサイバーセキュリティチームは、彼らの設計と実装に関して、このような分散型攻撃の危険性を加味するのと同時に、重要なポイントを定期的にテストするべきである。

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。

Internet Week 2013 セキュリティセッション紹介第10回「DDoS攻撃の実態と対策」 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

Internet Week 2013 セキュリティセッション紹介第10回「DDoS攻撃の実態と対策」

この連載の最後となる今回は、初日の11月26日午後に行われるプログラム「S2:DDoS攻撃の実態と対策」について、セキュリティ専門家の佐藤友治氏に語っていただいた。

あなたの周りのネットワークに何かおかしなことが起きたとき、誰を呼ぶ? Google の DDoS バスターズ!~Project Shield が攻撃の嵐から活動家と慈善団体を保護する(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

あなたの周りのネットワークに何かおかしなことが起きたとき、誰を呼ぶ? Google の DDoS バスターズ!~Project Shield が攻撃の嵐から活動家と慈善団体を保護する(The Register)

同社はおそらく、着信するトラフィックの洪水のために、世界中の数千のエッジサーバを「スケーラブルで柔軟なフロントエンド」として機能するよう利用するのだろうと我々は推測することができる。

謎の DDoS 攻撃は、いかにして 100Gbps のパケットを送りこみ、 Bitcoin の取引サイトをねじ伏せようとしたのか~DDos 対策企業、標的の名を本誌に明かす(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

謎の DDoS 攻撃は、いかにして 100Gbps のパケットを送りこみ、 Bitcoin の取引サイトをねじ伏せようとしたのか~DDos 対策企業、標的の名を本誌に明かす(The Register)

それはゾンビ化された PC のドローンでなく、侵害されたサーバのネットワークの動力を得た攻撃と考えるのが最も有力だろうと彼は語った。不安定なサーバ装置を「徴用」して DDoS 攻撃のリソースとする行為は、ここ数か月間、ハッカーの戦術として広く利用されてきた。

小規模グループ向けのDDoS攻撃軽減対策を発表、テスターを募集(Google) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

小規模グループ向けのDDoS攻撃軽減対策を発表、テスターを募集(Google)

Googleは、非営利団体や小規模グループ向けのDDoS攻撃軽減対策「Project Shield」を発表した。

攻撃されるポートはWWWとSSL、DDoS攻撃は50%の増加--四半期レポート(アカマイ) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃されるポートはWWWとSSL、DDoS攻撃は50%の増加--四半期レポート(アカマイ)

アカマイは、2013年第2四半期版「インターネットの現状」レポートを発表した。

オープンリゾルバとなっているDNSサーバを踏み台としたDDoS攻撃が増加(ラック) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オープンリゾルバとなっているDNSサーバを踏み台としたDDoS攻撃が増加(ラック)

ラックは、JSOCのセキュリティ監視において、オープンリゾルバとなってしまっているDNSサーバを踏み台にして、DDoS攻撃を行う通信が増加していることを確認したとして、注意喚起を発表した。

DDoS攻撃の規模、速度、複雑性は拡大傾向--DDoS攻撃動向(アーバーネットワークス) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃の規模、速度、複雑性は拡大傾向--DDoS攻撃動向(アーバーネットワークス)

アーバーネットワークスは、2013年上半期中のDDoS攻撃の動向に関するデータを同社のブログ上で公開した。

エンタープライズ向けDDoS攻撃対策ソリューションの最新版(アーバーネットワークス) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンタープライズ向けDDoS攻撃対策ソリューションの最新版(アーバーネットワークス)

アーバーネットワークスは、企業や政府機関のネットワーク向け製品「Pravail 可用性防御システム(Pravail APS)」の最新版となる「Pravail APS 3.1」の提供を開始した。

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認 他(ダイジェストニュース) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認 他(ダイジェストニュース)

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認(アンラボ)他

DDoS 攻撃の現状 (2) 業界連携の模索 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

DDoS 攻撃の現状 (2) 業界連携の模索

 このようなDDoS攻撃を適切に止めるためには、ISP同士がお互い連携しないといけません。うちの顧客に攻撃しやがって、とISPが肩代わりして喧嘩をするのは間違っています。もう少し冷静に、被害を受けた顧客と調整しながら、攻撃元のISPに「御社の沢山のユーザがうちの顧客にこのくらいの攻撃を行ってるんだけど止めてください」と依頼し、また、依頼を受けた側もそれに応じて攻撃の通信を止められることが理想です。

史上最大の DDoS 攻撃の容疑者を逮捕~オランダ人の容疑者、スペインで捕まる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

史上最大の DDoS 攻撃の容疑者を逮捕~オランダ人の容疑者、スペインで捕まる(The Register)

先月、Spamhaus のサーバを襲った攻撃では、推定 30,000 のユニークな DNS リゾルバ――迂闊にも、そこには EL Reg の Trevor Pott が含まれる――からの 300Gbps のトラフィックが確認された。

DDoS 攻撃の現状 (1) 傾向と動機 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

DDoS 攻撃の現状 (1) 傾向と動機

 そもそも、従来型のDDoS攻撃の発生する理由は「嫌い」ということなんです。実際に、現在でも個人の喧嘩や特定の企業に対する恨みなどから、DDoS攻撃に至る場合があります。ハクティビズムでは、「その嫌いな部分を直せ」ということが主張されます。直すまで攻撃し続けるぞ、と。「俺に刃向うと痛い目に遭うんだぜ」という喧嘩のロジックと同じです。

国内のDDoS対策市場は年平均30%で成長(アーバーネットワークス) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

国内のDDoS対策市場は年平均30%で成長(アーバーネットワークス)

DDoS攻撃対策ソリューションを提供する米アーバーネットワークス社 社長 Collin Doherty 氏と、副社長の Carlos Morales 氏が4月中旬来日し、先頃同社研究所が発表した年次調査報告書による知見をもとにメディア向けの説明会を実施した。

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
特集

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

JPCERTからDNSの再帰的な問い合わせを使ったDDoS攻撃に関する注意喚起が公開されているよ。オープンリゾルバを放っておくと、DNSリフレクター攻撃というDDoS攻撃に悪用されてしまう危険性があるんだにゃー。

2013年型サイバー攻撃の予想 (2) 2013年度の予測 画像
特集
ScanNetSecurity
ScanNetSecurity

2013年型サイバー攻撃の予想 (2) 2013年度の予測

2013年度以降の流れとして、サイバー戦争やテロ、ハクティビズムは2012年度と同様に発生すると考える。2013年4月7日にはアノニマスによる「Operation Israel」の事案が報告されていることなど踏まえると、各国でこの種の攻撃は頻繁に発生するのだろう。

2013年型サイバー攻撃の予想 (1) 2012年度の主要トピックス 画像
特集
ScanNetSecurity
ScanNetSecurity

2013年型サイバー攻撃の予想 (1) 2012年度の主要トピックス

最近のサイバー攻撃動向は以前に増して激しくなってきていると言わざるを得ない。その背景には、社会全体のIT普及に伴い、サイバー攻撃における敷居も低くなっていることなど挙げられるだろう。特に近年ではサイバー攻撃による大規模な事案も多く発生している。

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register)

攻撃者のリクエストそのものは、そのレスポンスの大きさに比べてごくわずかな割合でしかない。つまり攻撃者は攻撃の大きさを、攻撃者自身がコントロールする帯域幅のリソースの何倍もの大きさに、効果的に増幅させることができる。

[インタビュー]DDoS攻撃は「サーバが身動きできなくなること」、ボリュームではない(アーバーネットワークス) 画像
特集
ScanNetSecurity
ScanNetSecurity

[インタビュー]DDoS攻撃は「サーバが身動きできなくなること」、ボリュームではない(アーバーネットワークス)

今回、アーバーネットワークス株式会社のSEマネージャーである佐々木崇氏に、DDoS攻撃の変遷や手法、対策方法などについて話を聞いた。

Spamhausに対するDNSリフレクション攻撃について概要と対策を発表(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Spamhausに対するDNSリフレクション攻撃について概要と対策を発表(日本IBM)

日本IBMは、非営利のスパム対策組織であるSpamhaus Projectのサーバに対するDDoS攻撃が3月19日に発生したことについて、攻撃の概要とTokyo SOCでの検知状況、対策について発表した。

  1. 先頭
  2. 3
  3. 4
  4. 5
  5. 6
  6. 7
  7. 8
  8. 9
  9. 10
  10. 11
  11. 12
  12. 13
  13. 最後
Page 8 of 14
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×