DDoS脅威に備える–攻撃の手口とセキュリティ強化のポイント

今回は「DDoS脅威に備える–攻撃の手口とセキュリティ強化のポイント」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国時間3月10日、「X」(旧Twitter)で複数の障害が発生し、何万人ものユーザーから同ソーシャルサイトがダウンしていると報告があった。複数回の障害が起きた後、Xはその日のうちに復旧したが、原因は何だったのだろうか。

 パレスチナを支持するハッカー集団Dark Storm Teamが、「Telegram」でXに対する分散型サービス拒否(DDoS)攻撃の犯行声明を出したが、同グループの犯行だという確証はない。

 DDoS防御サービスを提供するインターネットセキュリティ企業Cloudflareは、次のように指摘する。「送信元IPアドレスのスプーフィングは技術的に難しいことではない。インターネットに接続する全てのマシンは、任意のバイト数を送信することができ、例えば送信元IPアドレスフィールドに任意の値を設定することも可能だ」。実際に、送信元IPアドレスのスプーフィングは、DDoS攻撃を実行する手段の1つだ。

 誰の犯行かはさておき、今回のDDoS攻撃の手口はよく分かっている。

 Kevin Beaumont氏は、攻撃の発生元として考えられるのは「侵害されたカメラで構成される『Mirai』ボットネットの亜種だ」と説明した。「オリジンサーバーが(Cloudflareで)保護されていないTwitterのASN(自律システム番号)が標的になった」

 Miraiは、2016年にDynのマネージドDNSサービスに対する史上最大のDDoS攻撃で初めて使用されて以来、DDoS攻撃で繰り返し使われてきた。今回の攻撃はその最新の例に過ぎない。

 Beaumont氏は次のように語る。「このボットネットは多数の通信会社やビデオゲーム会社を標的に使われてきた。運営者は不明だが、APT、すなわちAdvanced Persistent Teenager(高度なスキルを持つ執拗なティーンエイジャー)の関与が疑われる」

 確かにそのようなグループが関わっている可能性はある。DDoS攻撃を仕掛けるのは簡単だ。実際に、ダークウェブでは長年にわたりDDoS-as-a-serviceベンダーが活動している。セキュリティ企業Heimdalによると、「サイバー犯罪者は割引やロイヤルティープログラム、メンバーシップ、サブスクリプションを提供している」という。

 Xへの攻撃はDDoSサービスプロバイダーによるものではなさそうだが、高度な技術的専門知識が必要な攻撃というわけでもない。攻撃が成功した理由は、Xの重要なASN(ネットワークルーティングポリシーを共有するIPネットワークグループの一意の識別子)が、Xの既存のCloudflare DDoS防御によって保護されていなかったことだ。Beaumont氏が指摘したように、「攻撃を受けたさまざまなサービスがファイアウォールでパブリックインターネットから保護」されると、攻撃は終了した。

 既知の不正なASNからのトラフィックをブロックすると、スパムやボットネット、DDoS攻撃などの悪意あるアクティビティーを防いで、セキュリティを強化できる。これを実現するのは、ファイアウォール、セキュリティ情報イベント管理(SIEM)システム、DNS設定だ。

 不正なASNとは、どんなものなのか。コンテンツ配信ネットワーク(CDN)企業のAkamaiによると、悪意あるASNには、フィッシングウェブサイトや悪意あるファイル、ボット、スキャナーをホストするためのIPがよく含まれているという。「おそらく悪意がある」ASNは、悪意あるIPに遭遇する確率が7分の1以上になる。おそらく悪意があるASNは、オンラインの全IPv4アドレスの2%未満だが、インターネットトラフィックの5%以上を受信している。

 さらに、「悪意があるかもしれない」というカテゴリーのASNは、インターネットの全IPv4アドレスの5%未満にもかかわらず、インターネットトラフィックの18%以上を受信している。このことから、悪意あるトラフィックと正当なトラフィックが、同じASNから提供されている可能性が考えられる。

 ファイアウォールやSIEMシステムでそれらをブロックすれば、サイトがダウンする可能性が大幅に低下する。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
【レビュー】Mac Studio、すてきでパワフルで値段も高い、Macのデスクトップに求めるものがほとんど揃う
IT関連
2022-03-20 04:43
日本の未来に大胆な決断を–キンドリルジャパン・上坂社長
IT関連
2024-01-07 16:00
次世代の「Amazon SageMaker」や「Amazon Nova」が登場–「re:Invent」基調講演
IT関連
2024-12-07 01:16
Solanaにいち早く目をつけたFoundation Capitalが約568億円の新ファンドを獲得
IT関連
2022-01-26 04:21
Google、「Chrome Enterprise Premium」発表。Chromeブラウザにポリシーの適用や動的URLフィルタリングなどのエンドポイントセキュリティを提供
Chrome
2024-04-17 20:17
Hulu、「ウォッチパーティ機能」β版を日本でもスタート
アプリ・Web
2021-01-27 06:33
マイクロソフト、「Windows 365 Cloud PC」を発表–Windows 10と11をクラウド経由で
IT関連
2021-07-15 08:41
Ruby30周年イベント(後編):まつもと氏「Static Compiler for Ruby」を作りたい。道具立ては揃ってきた
Ruby
2023-03-03 08:33
iOSアプリ内でそれぞれのサブスクの管理や返金が可能に、アップルがStoreKit 2を発表
ソフトウェア
2021-06-12 23:31
東映アニメ、ローコード開発ツールを導入–システム内製化でアジャイル開発体制を構築
IT関連
2022-06-04 20:15
「われわれが保護しているのはコンピューターでなく社会」–ウィズセキュアのヒッポネン氏
IT関連
2023-05-31 10:51
マイクロソフト、ChatGPTに任意のドキュメントを読み込ませて回答を得られる「Azure OpenAI Service On Your Data」パブリックプレビュー開始
Microsoft
2023-06-21 01:29
アドビと専修大、デザイン思考を取り入れた大学カリキュラムを開発
IT関連
2022-04-05 00:43
NEC、AI活用の内視鏡画像解析でバレット食道の腫瘍を検知–顔認証技術を応用
IT関連
2021-06-01 20:38