DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10) | ScanNetSecurity
2026.03.25(水)

DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10)

A10は、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2019年第1四半期の「A10 DDoS Threat Intelligence Report」
2019年第1四半期の「A10 DDoS Threat Intelligence Report」 全 3 枚 拡大写真
A10ネットワークス株式会社(A10)は3月29日、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。同レポートは、グローバルにおける約2,300万のDDoS攻撃ツールの分析を元にしたもの。同四半期には、IoTデバイスを悪用する新たなDDoS攻撃の手段として、M2M通信プロコトル「CoAP(Constrained Application Protocol)」による反射型アンプ攻撃に用いられているIoTデバイスを40万台以上確認した。

攻撃ツールの規模順の上位は、1位が「DNSリゾルバ」、2位が「NTP」、3位が「SSDP(Simple Services Discovery Protocol)」、4位が「SNMP(簡易ネットワーク管理プロトコル)、5位がTFTP(簡易ファイル転送プロトコル)であった。攻撃ツールのホスト国では、中国がもっとも多く6,114,312個、次いで米国(2,636,103個)、以下スペイン、ロシア、韓国、イタリア、インドと続いた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

    IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

  2. データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

    データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

  3. 日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

    日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

  4. 河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

    河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

  5. 個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

    個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

ランキングをもっと見る
PageTop