SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ) | ScanNetSecurity
2024.05.15(水)

SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ)

アカマイは、2015年第1四半期「インターネットの現状」レポートを発表した。DDoS攻撃の増加傾向が加速している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
100Gbpsを超える大規模攻撃は8件観測された
100Gbpsを超える大規模攻撃は8件観測された 全 2 枚 拡大写真
アカマイ・テクノロジーズ合同会社(アカマイ)は5月20日、2015年第1四半期「インターネットの現状」レポートを発表した。レポートによると、同四半期はDDoS攻撃の増加傾向が加速し、前年同期の2倍以上、前四半期から35%以上の増加となった。また、DDoS攻撃の特性やベクトルに変化がみられたと指摘している。昨年は高帯域、短時間の攻撃が基本的であったが、同四半期は10Gbps未満の攻撃が24時間以上継続するものが典型となった。

一方で、100Gbpsを超える大規模攻撃も8件あり、最大の攻撃は170Gbpsを記録した。前四半期より1件少ないものの、1年前には観測されない攻撃が発生している。ベクトルの変化では、SSDP(Simple Service Discovery Protocol)による攻撃が20%を占めた。SSDPは、ネットワーク上で機器同士が相互に認識し通信を確立して稼動を調整できるようするために、何百万もの家庭用、オフィス用機器でデフォルトの状態で有効になっている。これらがリフレクタとして利用されかねない点も指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る