3月の韓国へのDDoS攻撃は、今後の攻撃のための「サイバー攻撃演習」か(マカフィー) | ScanNetSecurity
2026.05.19(火)

3月の韓国へのDDoS攻撃は、今後の攻撃のための「サイバー攻撃演習」か(マカフィー)

マカフィー株式会社は8月10日、2011年3月4日に韓国政府をはじめ軍部、民間の主要インフラなどを含む、40のWebサイトをターゲットとした分散型サービス拒否(DDoS)攻撃について、攻撃手法と動機の分析を行った「10日間の攻撃 ?2011年3月、韓国をターゲットとした分散型サ

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
マカフィー株式会社は8月10日、2011年3月4日に韓国政府をはじめ軍部、民間の主要インフラなどを含む、40のWebサイトをターゲットとした分散型サービス拒否(DDoS)攻撃について、攻撃手法と動機の分析を行った「10日間の攻撃 ~2011年3月、韓国をターゲットとした分散型サービス拒否攻撃に対する分析~」レポートを発表した。韓国で複数のターゲットの可用性を低下させるのに成功したこのDDoS攻撃に加え、最初に攻撃したホストをボットにして、それらのホストをボットネットオペレータのコマンドアンドコントロール(C&C)下に配置するマルウェアについても分析している。

2011年の攻撃は、2009年7月4日に始まったDDoS攻撃に非常によく類似していることから、両方の攻撃が同じ攻撃者によって行われた可能性があるとしている2011年の攻撃は、複数の暗号アルゴリズムとさらに高度なC&C機能が導入され、一層高度化されていたほか、米国でターゲットになったサイトは2つのみであり、攻撃のほとんどは韓国に集中していた。大部分のボットは韓国に配置されており、韓国以外では米国と西欧に配置されていた。レポートでは「まとめ」として、サイバー攻撃時に、韓国が攻撃の検知やリバースエンジニアリング、攻撃の軽減などをいかに迅速に実行できるかを確認するために行われた可能性が考えられるとしている。
(吉澤亨史)

http://www.mcafee.com/japan/security/rp_10days_attacks.asp

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

  2. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  3. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  4. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  5. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

ランキングをもっと見る
PageTop