最も規模の大きな攻撃では 51.43 Gbpsの通信が発生 ~ 2025 年 8 月検出の DDoS攻撃の総数 308 件 | ScanNetSecurity
2026.05.07(木)

最も規模の大きな攻撃では 51.43 Gbpsの通信が発生 ~ 2025 年 8 月検出の DDoS攻撃の総数 308 件

 株式会社インターネットイニシアティブ(IIJ)は9月29日、「wizSafe Security Signal 2025年8月 観測レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DDoS攻撃の検出件数(2025年8月)
DDoS攻撃の検出件数(2025年8月) 全 3 枚 拡大写真

 株式会社インターネットイニシアティブ(IIJ)は9月29日、「wizSafe Security Signal 2025年8月 観測レポート」を発表した。

 同社が運営する「wizSafe Security Signal」では、IIJが展開するセキュリティ事業「wizSafe」の中核である情報分析基盤による膨大なセキュリティ機器のログやバックボーントラフィックなどの観測情報、それらの分析結果を基にした定期的な脅威動向に加えて、新たな攻撃手法や脆弱性などで被害が懸念される緊急度の高い情報を発信している。

 同レポートによると、2025年8月に検出したDDoS攻撃の総攻撃検出件数は308件で、1日あたりの平均件数は9.94件であった。期間中に観測された最も規模の大きな攻撃では、最大で約447万ppsのパケットによって51.43Gbpsの通信が発生していた。同攻撃は主にTCP ACK Floodで、8月に最も長く継続した攻撃もこの通信で、およそ29分にわたって攻撃が継続している。

 IIJサービスで検出した8月中のマルウェア脅威について、ランキングの上位には含まれていないが、国内の侵害されたサイトでClickFixの亜種であるFileFixを用いたファイルを検出したことを取り上げている。ClickFixは多くの場合、Windowsの「ファイル名を指定して実行」を悪用してユーザにコマンドを入力・実行させるが、FileFixは「ファイル名を指定して実行」ではなく、ブラウザのファイルアップロード機能で表示されるファイルエクスプローラのアドレスバーを悪用してコマンドを入力・実行させる手法となっている。

 IIJが検出したファイルは、CAPTCHA認証を装った画面を表示するもので、ユーザにボタンクリックを促し、ブラウザのファイルアップロード機能を通じてファイルエクスプローラを開かせ、ボタンクリック後にユーザのクリップボードに悪意のあるPowerShellコマンドとその実行を隠すための文字列が自動的にコピーされる。アドレスバーにクリップボードの内容を貼り付けると、表示されるのはEnterキーの入力を促す文字列だけで、ユーザがコマンド実行に気づかないように細工されている。コマンドが実行されると、外部サイトから追加のPowerShellスクリプトを取得して実行し、最終的に端末の情報やブラウザの認証情報を送信する情報窃取型マルウェアが実行される。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

    日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

  2. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  3. ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

    ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

  4. 心当たりのない請求が送信 ~ 社労士法人の Chatwork アカウントへ不正アクセス

    心当たりのない請求が送信 ~ 社労士法人の Chatwork アカウントへ不正アクセス

  5. Linux に権限昇格の脆弱性

    Linux に権限昇格の脆弱性

ランキングをもっと見る
PageTop