IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ) | ScanNetSecurity
2024.04.26(金)

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ)

トレンドマイクロは、ロシア語・英語圏などのアンダーグラウンド市場に関して行った「IoT関連のアンダーグラウンドビジネス概況」に関する調査結果の概要を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DDoS攻撃イメージ図
DDoS攻撃イメージ図 全 3 枚 拡大写真
トレンドマイクロ株式会社は10月16日、ロシア語・英語圏などのアンダーグラウンド市場に関して行った「IoT関連のアンダーグラウンドビジネス概況」に関する調査結果の概要を公開した。調査結果によると、「IoTマルウェアに感染したIoT機器を用いたDDoS攻撃代行サービス」「IoTマルウェアの使用に関する支援サービス」「Webカメラやドアホン型カメラの映像を見るためのアカウント」「リモート接続機能を備えた電力メーターの不正改造品」「侵害済みルータを経由したVPNやプロキシサービス」などの販売を確認した。

ボット型IoTマルウェアを使用したDDoS攻撃の代行サービスは、ロシア語圏のアンダーグラウンドコミュニティにおいて月額4,280円(40米ドル)で提供されていた。また、IoTマルウェアの使用に関する支援サービスは、これまでWindows PC向けボット型マルウェアで見られており、サービス拡充の位置づけであると同社ではみている。Webカメラのアカウントは1件535円~642円(5米ドル~6米ドル)で販売されていた。

オンラインサービスを展開する企業は、DDoS攻撃対策のためのインフラ設備の増強が必要になる。一般ユーザは、マルウェア感染を防止するため、自身の保有するIoT機器へのセキュリティ対策が重要となる。また、Webカメラを含む外部からの接続機能を持つIoT機器の利用者は、自身のアカウント管理方法が適切かを再度見直し、仕様上適切にアカウントを管理できないIoT機器は、買い替えの検討を勧めている。

調査結果の詳細については、同社のIoTセキュリティに関する情報提供サイト「IoT Security Headlines」において公開されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る