DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ) | ScanNetSecurity
2026.09.14(月)

DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年4月 観測レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DDoS攻撃の検出件数
DDoS攻撃の検出件数 全 5 枚 拡大写真
株式会社インターネットイニシアティブ(IIJ)は5月31日、「wizSafe Security Signal 2018年4月 観測レポート」を発表した。同レポートは、IIJの提供するセキュリティ事業において収集・観測した攻撃活動についてまとめたもの。同社が対処したDDoS攻撃のうち、「IIJ DDoSプロテクションサービス」で4月に検出したDDoS攻撃は、1日あたり18.93件。もっとも大規模だったものは7.92Gbpsであった。前月よりも攻撃規模、回数ともに減少している。

「IIJマネージドセキュリティサービス」の観測情報では、SCTP(Stream Control Transmission Protocol)を用いたスキャン活動が4月6日から4月14日にかけて増加した。送信元はロシアとフランスの2つのIPアドレスで、この攻撃が4月の攻撃全体の7割強を占めた。この攻撃を除いた傾向は、前月から大きな変化はなかったが、「HTTP: Oracle WebLogic Server Remote Code Execution Vulnerability(CVE-2017-10271)」の検知数が増加している。

Webサイト経由のマルウェアの種類では、WordPressに対するWebサイトの改ざんと考えられる「Trojan.JS.Agent」と、ブラウザ上で仮想通貨をマイニングさせるスクリプト「Trojan.JS.Miner」を多く検出した。メール経由のマルウェアの種類では、Trojan-Downloaderに分類される「MSWord.Agent」と「VBS.Agent」の二種類の攻撃が多く検出されており、全体の90%以上を占めた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  2. AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

    AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

  3. 日本スウェージロックFST にランサムウェア攻撃

    日本スウェージロックFST にランサムウェア攻撃

  4. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  5. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

ランキングをもっと見る
PageTop