クラウドを悪用した攻撃の実例を紹介(ラック) | ScanNetSecurity
2026.04.24(金)

クラウドを悪用した攻撃の実例を紹介(ラック)

 株式会社ラックは12月8日、同社サイバーリスク総合研究所 所長 新井悠 氏によるセッション「2009年 セキュリティ総括」を開催した。同セッションでは主に、クラウドのセキュリティと今年7月の米韓主要サイトへのDDoS攻撃について取り上げた。

製品・サービス・業界動向 業界動向
 株式会社ラックは12月8日、同社サイバーリスク総合研究所 所長 新井悠 氏によるセッション「2009年 セキュリティ総括」を開催した。同セッションでは主に、クラウドのセキュリティと今年7月の米韓主要サイトへのDDoS攻撃について取り上げた。

 クラウドについて同氏は、闇の部分として、Amazon EC2クラウドの持つ演算能力を使用するとパスワード解析のコストが軽減される点や、Google AppEngineを使用したボットネットによる攻撃、JSOCで監視しているAmazon AWSからの攻撃が2008年と比較すると5倍近くに増えている件等のクラウド技術を悪用した事例を取り上げて解説。今後、犯罪者に提供される闇クラウド登場の可能性を懸念した。

 米韓主要サイトへのDDoS攻撃について、何故、米国のサイトがDDoSに耐えたのかを両国の状況を取り上げて解説し、その理由を「米国のサイトは古くからあるクラウドであるCDN(Contents Delivery Network)を利用していたから」とし、「CDNの有効性はクラウドの光の部分である」と述べた。

http://www.lac.co.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop