クラウドを悪用した攻撃の実例を紹介(ラック) | ScanNetSecurity
2026.09.14(月)

クラウドを悪用した攻撃の実例を紹介(ラック)

 株式会社ラックは12月8日、同社サイバーリスク総合研究所 所長 新井悠 氏によるセッション「2009年 セキュリティ総括」を開催した。同セッションでは主に、クラウドのセキュリティと今年7月の米韓主要サイトへのDDoS攻撃について取り上げた。

製品・サービス・業界動向 業界動向
 株式会社ラックは12月8日、同社サイバーリスク総合研究所 所長 新井悠 氏によるセッション「2009年 セキュリティ総括」を開催した。同セッションでは主に、クラウドのセキュリティと今年7月の米韓主要サイトへのDDoS攻撃について取り上げた。

 クラウドについて同氏は、闇の部分として、Amazon EC2クラウドの持つ演算能力を使用するとパスワード解析のコストが軽減される点や、Google AppEngineを使用したボットネットによる攻撃、JSOCで監視しているAmazon AWSからの攻撃が2008年と比較すると5倍近くに増えている件等のクラウド技術を悪用した事例を取り上げて解説。今後、犯罪者に提供される闇クラウド登場の可能性を懸念した。

 米韓主要サイトへのDDoS攻撃について、何故、米国のサイトがDDoSに耐えたのかを両国の状況を取り上げて解説し、その理由を「米国のサイトは古くからあるクラウドであるCDN(Contents Delivery Network)を利用していたから」とし、「CDNの有効性はクラウドの光の部分である」と述べた。

http://www.lac.co.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. 不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

    不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

  4. DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

    DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

  5. 「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

    「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

ランキングをもっと見る
PageTop