DDoS攻撃(3 ページ目) | ScanNetSecurity
2024.04.20(土)

DDoS攻撃(3 ページ目)

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS)PR

APTなどの高度な攻撃に向けた先端対策技術や研究発表が多くを占める RSA Conference だが、DDoS攻撃の進化する現状と対策に関する製品やセッションも、同様に強い注目を集めていた。

500Gbps の DDoS 攻撃が世界記録を平坦化する~犯罪者による DDoS 攻撃の有料サービスの波が企業を打つ(The Register) 画像
国際

500Gbps の DDoS 攻撃が世界記録を平坦化する~犯罪者による DDoS 攻撃の有料サービスの波が企業を打つ(The Register)

Network Time Protocol の脆弱性を悪用した反射攻撃(Reflection attack)や増幅攻撃(AMP、Amplification attack)の人気は衰えていない。それらの攻撃に対抗するため、サーバには継続的にパッチが適用されている。

サイバー攻撃により停止していたウェブサイトを復旧、個人情報の漏えいやサイト改ざんは確認されず(日産自動車) 画像
インシデント・事故
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

サイバー攻撃により停止していたウェブサイトを復旧、個人情報の漏えいやサイト改ざんは確認されず(日産自動車)

日産自動車は1月18日、サイバー攻撃により停止していた同社ウェブサイトを復旧し、サービスを再開した。

ハッカーが、大きく開かれた Portmap を DDoS AMP 攻撃に利用する~不注意なネット管理者は、平文のシステムを放置する(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーが、大きく開かれた Portmap を DDoS AMP 攻撃に利用する~不注意なネット管理者は、平文のシステムを放置する(The Register)

ファイアウォールを利用して、インターネットに接続されている Portmap サービスを無効にする、あるいはブロックすることは簡単だが、多くのネット管理者がその慣行を見過ごし、ハッカーが悪用できるリソースを作り上げている。

標的型攻撃/DDoS攻撃 徹底比較 [ホワイトペーパー抄録] 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

標的型攻撃/DDoS攻撃 徹底比較 [ホワイトペーパー抄録]

被害者としては、自分が攻撃の対象になるかどうか、攻撃された際、どのような被害が発生するのか、という点に注目するだろう。攻撃者としては、特定のターゲットを攻撃する動機、攻撃に要する労力(コスト)、得られるものが重要になる。

「史上最大の DDoS の波」を起こした英国の少年、実刑を逃れる~Spamhaus を襲った 300 Gbps の DNS リフレクション攻撃(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「史上最大の DDoS の波」を起こした英国の少年、実刑を逃れる~Spamhaus を襲った 300 Gbps の DNS リフレクション攻撃(The Register)

捜査の間、他の逮捕者たちが出ているため、それが Nolan-Mcdonagh の単独犯行でなかったことは明白である。ウェブサイトのテイクダウンに携わるハッカー軍団の一員に加わったとき、Nolan-Mcdonagh はまだ 13 歳だった。

ハッカー集団「Lizard Squad」のメンバー、50,700件におよぶコンピューター犯罪に関与したとして逮捕される 画像
国際
秋夏
秋夏

ハッカー集団「Lizard Squad」のメンバー、50,700件におよぶコンピューター犯罪に関与したとして逮捕される

PlayStation NetworkやXbox LiveなどのオンラインサービスにDDoS攻撃を仕掛け、たびたび障害を引き起こしていた悪名高いハッカー集団「Lizard Squad」。そのメンバーと思しき青年がフィンランドで逮捕されました。

動作検証用サーバに不正アクセス、DoS攻撃の踏み台として悪用される(国立情報学研究所) 画像
インシデント・事故
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

動作検証用サーバに不正アクセス、DoS攻撃の踏み台として悪用される(国立情報学研究所)

 国立情報学研究所(NII)は5日、同研究所の動作検証用サーバが不正アクセスされたことを公表した。

DDoS攻撃の危険性に関する5つの誤解(アーバーネットワークス) 画像
脆弱性と脅威
湯浅 大資
湯浅 大資

DDoS攻撃の危険性に関する5つの誤解(アーバーネットワークス)

DDoS攻撃から組織のネットワークを防御することが長年の課題とされる中、多くの企業のネットワークは危険にさらされている。このような状況を踏まえ、企業がDDoS攻撃に対して飽きやすい主な誤解についてアーバーネットワークスがまとめた。

大した守りだ、Lizard Squad。君たちの DDoS サービスは情報漏えいしている~君らの顧客情報、世界中に晒されたぞ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

大した守りだ、Lizard Squad。君たちの DDoS サービスは情報漏えいしている~君らの顧客情報、世界中に晒されたぞ(The Register)

クリスマスに XBox Live と PlayStation Networks をテイクダウンしたことで悪名を馳せた Lizard Squad は、その後まもなく「DDoS 攻撃のレンタルサービス」を開始し11,000 ドル相当のビットコインを掻き集めた。

「Lizard Squad」は DDoS ツールを宣伝する~シニカルな金儲けが PlayStation ネットワークの攻撃に影響を与える(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Lizard Squad」は DDoS ツールを宣伝する~シニカルな金儲けが PlayStation ネットワークの攻撃に影響を与える(The Register)

Lizard Squad のメンバーと考えられる者たちは以前にもテレビ番組に出演し、「我々は Sony と Microsoft のゲーム用ネットワークを攻撃するだろう」「なぜなら我々は退屈しており、さらにそれらのネットワークは攻撃の対策が甘いからだ」と説明していた。

ファイナルファンタジー XIVのゲームサーバ群がDDoS攻撃を受けていたと発表(スクウェア・エニックス) 画像
脆弱性と脅威
Game*Spark@INSIDE
Game*Spark@INSIDE

ファイナルファンタジー XIVのゲームサーバ群がDDoS攻撃を受けていたと発表(スクウェア・エニックス)

スクウェア・エニックスは、同社が開発・運営するMMORPG『ファイナルファンタジー XIV』で、11月17日と11月19日に北米/欧州データセンターにあるゲームサーバ群がDDoS攻撃を受けていたと発表しました。

香港の民主化サイトが中国のサイバーツールキットで DDoS 攻撃を受ける~いま我々は「中国政府による攻撃だ」とは言わないが…(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

香港の民主化サイトが中国のサイバーツールキットで DDoS 攻撃を受ける~いま我々は「中国政府による攻撃だ」とは言わないが…(The Register)

「中国を拠点とした APT 攻撃の攻撃手たち」と、「香港の抗議運動に対する DDoS攻撃の活動」の双方で利用されるツールやインフラが重複していることを、FireEye が発見している。

PSNにDDoSアタックの「Lizard Squad」、新たに「Twitch」を標的に 画像
脆弱性と脅威
ishigenn
ishigenn

PSNにDDoSアタックの「Lizard Squad」、新たに「Twitch」を標的に

られ、各サービスに大きな影響が出ている状況が続いていますが、犯行声明を出している「Lizard Squad」が新たに「Twitch」も標的にしたとツイートし、記事執筆時点でもアクセスできない状況が続いています。

PSNに世界的な接続障害、他にXbox LiveやBattle.net等も被害に 画像
インシデント・事故
水京
水京

PSNに世界的な接続障害、他にXbox LiveやBattle.net等も被害に

8月24日18時から世界的な接続障害が報告されていたPlayStation Network。世界規模でのネットワーク攻撃が行われており、その攻撃対象は多岐にわたっています。

PSNの世界的な接続障害、サーバーダウンの原因は人為的に与えられた高負荷(SCE) 画像
インシデント・事故
ハヤカワ
ハヤカワ

PSNの世界的な接続障害、サーバーダウンの原因は人為的に与えられた高負荷(SCE)

8月24日18時から世界的な接続障害が報告されていたPlayStation Networkですが、更なる続報が米PlayStation.Blogにて発表されています。

PSNがDDoS攻撃により一時オフライン状態に、ネットワークへの侵入や不正アクセスは確認されず(SCE) 画像
インシデント・事故
水京
水京

PSNがDDoS攻撃により一時オフライン状態に、ネットワークへの侵入や不正アクセスは確認されず(SCE)

昨晩18時ごろよりDDoS攻撃を受け、接続障害に陥っていたPlayStation Network。米PlayStationブログに掲載された障害情報の続報にて、PSNが復旧したと報告されました。

Microsoft「ごめん! 真っ当なユーザーまで潰すつもりはなかったんだ」~一方、悪党たちは悲運の DNS プロバイダを DDoS 攻撃(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft「ごめん! 真っ当なユーザーまで潰すつもりはなかったんだ」~一方、悪党たちは悲運の DNS プロバイダを DDoS 攻撃(The Register)

No-IP は DDoS 攻撃を受けたものの、Microsoft の主張に反論している。「それらのサービスは午前 6 時に復旧されていなかった。彼らは是正の手段を講じようとしている様子だが、DNS は困難で、彼らの得意な分野ではないように思われる」

200Gbps、53.5Mppsを超えるDDoS攻撃を確認--四半期レポート(アカマイ) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

200Gbps、53.5Mppsを超えるDDoS攻撃を確認--四半期レポート(アカマイ)

アカマイは、アカマイ傘下のプロレクシックによる2014年第1四半期(2014年1月~3月)の「グローバルDDoS攻撃レポート」を発表した。

Snowden の暴露情報:GCHQは Anonymous と LulzSec のチャットルームに DDoS 攻撃を仕掛けた~「私は 2 つの謀議罪で罪を認めた。でもこのク×野郎たちは……同じことを実際にしている?」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Snowden の暴露情報:GCHQは Anonymous と LulzSec のチャットルームに DDoS 攻撃を仕掛けた~「私は 2 つの謀議罪で罪を認めた。でもこのク×野郎たちは……同じことを実際にしている?」(The Register)

「GCHQ のサイバースパイたちが、多くの悪玉ハッカーよりも熟練していない場合、彼らがサイバー犯罪に対抗して利用しようとするツールや技術は、悪者たちの利用するものと非常に類似するということを、我々は覚えておく必要がある」

A10初のDDoS対策専用アプライアンス「Thunder TPS」を発表(A10) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

A10初のDDoS対策専用アプライアンス「Thunder TPS」を発表(A10)

A10は、DDoS対策専用セキュリティアプライアンス「A10 Thunder Threat Protection System(TPS)」シリーズを発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 3 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×