3種類の新たなリフレクションDDoS攻撃を観測、アドバイザリを公開(アカマイ) | ScanNetSecurity
2026.07.26(日)

3種類の新たなリフレクションDDoS攻撃を観測、アドバイザリを公開(アカマイ)

アカマイは、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関するアドバイザリ(Threat Advisory)について発表した。

脆弱性と脅威 脅威動向
リフレクションDDoS攻撃とアカマイによる緩和
リフレクションDDoS攻撃とアカマイによる緩和 全 1 枚 拡大写真
アカマイ・テクノロジーズ合同会社(アカマイ)は10月29日、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関するアドバイザリ(Threat Advisory)について発表した。同社はここ数カ月間に3種類の新たなリフレクションDDoS攻撃を観測しており、同アドバイザリはNetBIOSネームサーバ、RPCポートマップ、およびSentinelを利用したリフレクションによるDDoS攻撃の脅威について詳細に解説し、ペイロードの解析、Snortルール、およびシステム強化のためのベストプラクティスも記載している。

ひとつはNetBIOSを利用したDDoSリフレクション攻撃で、特にNetBIOSネームサービス(NBNS)を利用したリフレクションが2015年3月から7月にかけて散発的に発生した。2つめはRPCポートマップを利用した初めてのリフレクションDDoS攻撃で、2015年8月にマルチベクトルDDoS攻撃キャンペーンで発生し、アカマイはこれを観測し、緩和対策を講じている。3つめはSentinelを利用した初めてのDDoSリフレクション攻撃で、2015年6月にストックホルム大学で観測され、統計ソフトウェアパッケージであるSPSS向けライセンスサーバの脆弱性として同定され、緩和対策を講じた。これら3種類の全攻撃ベクトルのDDoS緩和策として、可能であればアップストリームフィルタリングが有効であるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

    Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

  2. 日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

    日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

  3. 富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

    富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

  4. 海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

    海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

  5. 標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供

    標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供

ランキングをもっと見る
PageTop