DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10) | ScanNetSecurity
2026.01.13(火)

DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10)

A10は、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2019年第1四半期の「A10 DDoS Threat Intelligence Report」
2019年第1四半期の「A10 DDoS Threat Intelligence Report」 全 3 枚 拡大写真
A10ネットワークス株式会社(A10)は3月29日、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。同レポートは、グローバルにおける約2,300万のDDoS攻撃ツールの分析を元にしたもの。同四半期には、IoTデバイスを悪用する新たなDDoS攻撃の手段として、M2M通信プロコトル「CoAP(Constrained Application Protocol)」による反射型アンプ攻撃に用いられているIoTデバイスを40万台以上確認した。

攻撃ツールの規模順の上位は、1位が「DNSリゾルバ」、2位が「NTP」、3位が「SSDP(Simple Services Discovery Protocol)」、4位が「SNMP(簡易ネットワーク管理プロトコル)、5位がTFTP(簡易ファイル転送プロトコル)であった。攻撃ツールのホスト国では、中国がもっとも多く6,114,312個、次いで米国(2,636,103個)、以下スペイン、ロシア、韓国、イタリア、インドと続いた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

ランキングをもっと見る
PageTop