DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ) | ScanNetSecurity
2026.08.20(木)

DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年4月 観測レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DDoS攻撃の検出件数
DDoS攻撃の検出件数 全 5 枚 拡大写真
株式会社インターネットイニシアティブ(IIJ)は5月31日、「wizSafe Security Signal 2018年4月 観測レポート」を発表した。同レポートは、IIJの提供するセキュリティ事業において収集・観測した攻撃活動についてまとめたもの。同社が対処したDDoS攻撃のうち、「IIJ DDoSプロテクションサービス」で4月に検出したDDoS攻撃は、1日あたり18.93件。もっとも大規模だったものは7.92Gbpsであった。前月よりも攻撃規模、回数ともに減少している。

「IIJマネージドセキュリティサービス」の観測情報では、SCTP(Stream Control Transmission Protocol)を用いたスキャン活動が4月6日から4月14日にかけて増加した。送信元はロシアとフランスの2つのIPアドレスで、この攻撃が4月の攻撃全体の7割強を占めた。この攻撃を除いた傾向は、前月から大きな変化はなかったが、「HTTP: Oracle WebLogic Server Remote Code Execution Vulnerability(CVE-2017-10271)」の検知数が増加している。

Webサイト経由のマルウェアの種類では、WordPressに対するWebサイトの改ざんと考えられる「Trojan.JS.Agent」と、ブラウザ上で仮想通貨をマイニングさせるスクリプト「Trojan.JS.Miner」を多く検出した。メール経由のマルウェアの種類では、Trojan-Downloaderに分類される「MSWord.Agent」と「VBS.Agent」の二種類の攻撃が多く検出されており、全体の90%以上を占めた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

    ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

  2. 杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

    杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

  3. 生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

    生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

  4. 要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

    要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

  5. セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

    セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

ランキングをもっと見る
PageTop