SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ) | ScanNetSecurity
2024.05.10(金)

SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ)

アカマイは、2015年第1四半期「インターネットの現状」レポートを発表した。DDoS攻撃の増加傾向が加速している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
100Gbpsを超える大規模攻撃は8件観測された
100Gbpsを超える大規模攻撃は8件観測された 全 2 枚 拡大写真
アカマイ・テクノロジーズ合同会社(アカマイ)は5月20日、2015年第1四半期「インターネットの現状」レポートを発表した。レポートによると、同四半期はDDoS攻撃の増加傾向が加速し、前年同期の2倍以上、前四半期から35%以上の増加となった。また、DDoS攻撃の特性やベクトルに変化がみられたと指摘している。昨年は高帯域、短時間の攻撃が基本的であったが、同四半期は10Gbps未満の攻撃が24時間以上継続するものが典型となった。

一方で、100Gbpsを超える大規模攻撃も8件あり、最大の攻撃は170Gbpsを記録した。前四半期より1件少ないものの、1年前には観測されない攻撃が発生している。ベクトルの変化では、SSDP(Simple Service Discovery Protocol)による攻撃が20%を占めた。SSDPは、ネットワーク上で機器同士が相互に認識し通信を確立して稼動を調整できるようするために、何百万もの家庭用、オフィス用機器でデフォルトの状態で有効になっている。これらがリフレクタとして利用されかねない点も指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  6. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る