クラウドを悪用した攻撃の実例を紹介(ラック) | ScanNetSecurity
2026.06.24(水)

クラウドを悪用した攻撃の実例を紹介(ラック)

 株式会社ラックは12月8日、同社サイバーリスク総合研究所 所長 新井悠 氏によるセッション「2009年 セキュリティ総括」を開催した。同セッションでは主に、クラウドのセキュリティと今年7月の米韓主要サイトへのDDoS攻撃について取り上げた。

製品・サービス・業界動向 業界動向
 株式会社ラックは12月8日、同社サイバーリスク総合研究所 所長 新井悠 氏によるセッション「2009年 セキュリティ総括」を開催した。同セッションでは主に、クラウドのセキュリティと今年7月の米韓主要サイトへのDDoS攻撃について取り上げた。

 クラウドについて同氏は、闇の部分として、Amazon EC2クラウドの持つ演算能力を使用するとパスワード解析のコストが軽減される点や、Google AppEngineを使用したボットネットによる攻撃、JSOCで監視しているAmazon AWSからの攻撃が2008年と比較すると5倍近くに増えている件等のクラウド技術を悪用した事例を取り上げて解説。今後、犯罪者に提供される闇クラウド登場の可能性を懸念した。

 米韓主要サイトへのDDoS攻撃について、何故、米国のサイトがDDoSに耐えたのかを両国の状況を取り上げて解説し、その理由を「米国のサイトは古くからあるクラウドであるCDN(Contents Delivery Network)を利用していたから」とし、「CDNの有効性はクラウドの光の部分である」と述べた。

http://www.lac.co.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  3. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  4. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  5. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

ランキングをもっと見る
PageTop