Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「DDoS攻撃」の脅迫メール、国内組織にも - 新手法も活用

LINK11によれば、「DNS」「NTP」「CLDAP」のほか、2019年に入ってあらたに確認された「WS-Discovery」や「Apple Remote Management Service」といったプロトコルを用いたリフレクション攻撃が実際に行われるケースもあり、攻撃規模は60Gbpsに及ぶ可能性があるという。

ターゲットとなっているのは、ペイメントやエンターテイメント、小売などのセクター。ウェブサイトだけでなく、インフラなども標的にしていると同社は指摘している。

こうした状況を受け、JPCERTコーディネーションセンターは、脅迫メールを受信した場合も、攻撃者の要求には応じず、冷静に対応するよう呼びかけた。

また実際にDDoS攻撃が行われた場合に備え、攻撃への対策状況や対応体制について確認しておくことを推奨。

あわせて外部から接続できるサーバやインフラについて悪用や被害を防ぐため、使用するポートやサービスを制限するといった対策の検討を求めている。

(Security NEXT - 2019/10/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

5月のDDoS攻撃、件数は減少するも攻撃規模は拡大 - IIJレポート
WAFにDDoS防御機能を追加 - CDNetworks
「Interop Tokyo Best of Show Award」が発表 - 受賞セキュリティ製品は?
「UPnP」プロトコルに脆弱性、攻撃手法「CallStranger」が明らかに
EOLのマルウェア侵入対策製品がボットネットの標的に
4月のDDoS攻撃、前月比約1.5倍に - IIJレポート
一部ネットワーク機器に「DDoS攻撃」や「アクセス制御回避」の脆弱性
DDoS対策専用の仮想アプライアンスを提供 - A10
2020年1Q、前四半期からインシデント増加 - 「サイト改ざん」は減少
2月のDDoS攻撃、件数減少するも29Gbps規模の攻撃