SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ) | ScanNetSecurity
2024.04.29(月)

SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ)

アカマイは、2015年第1四半期「インターネットの現状」レポートを発表した。DDoS攻撃の増加傾向が加速している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
100Gbpsを超える大規模攻撃は8件観測された
100Gbpsを超える大規模攻撃は8件観測された 全 2 枚 拡大写真
アカマイ・テクノロジーズ合同会社(アカマイ)は5月20日、2015年第1四半期「インターネットの現状」レポートを発表した。レポートによると、同四半期はDDoS攻撃の増加傾向が加速し、前年同期の2倍以上、前四半期から35%以上の増加となった。また、DDoS攻撃の特性やベクトルに変化がみられたと指摘している。昨年は高帯域、短時間の攻撃が基本的であったが、同四半期は10Gbps未満の攻撃が24時間以上継続するものが典型となった。

一方で、100Gbpsを超える大規模攻撃も8件あり、最大の攻撃は170Gbpsを記録した。前四半期より1件少ないものの、1年前には観測されない攻撃が発生している。ベクトルの変化では、SSDP(Simple Service Discovery Protocol)による攻撃が20%を占めた。SSDPは、ネットワーク上で機器同士が相互に認識し通信を確立して稼動を調整できるようするために、何百万もの家庭用、オフィス用機器でデフォルトの状態で有効になっている。これらがリフレクタとして利用されかねない点も指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る