Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4月のDDoS攻撃、前月比約1.5倍に - IIJレポート

インターネットイニシアティブ(IIJ)は、4月に同社が観測したDDoS攻撃の状況を取りまとめた。規模は縮小傾向が見られたが、件数は3月の約1.5倍に拡大したという。

同社のDDoS攻撃対策サービスで対処したDDoS攻撃の動向を取りまとめたもの。2月の379件より増加傾向が続いており、4月は3月の509件を大きく上回る739件の攻撃を検知した。

1日あたりの攻撃件数で見ると、前月の16.4件から24.6件へと増加している。1カ月を通じて10件弱から40件のレンジで推移したが、4月10日、11日の両日は80件前後の攻撃が観測されたという。

同月に観測された攻撃でもっとも規模が大きかったのは、DNSプロトコルを用いたリフレクション攻撃。約184万ppsのパケットにより、最大で19.2Gbpsのトラフィックが発生した。前月の約999万ppsのパケットによる90.9Gbpsの攻撃を大きく下回った。

また、同月において攻撃の持続時間が長いものは、19分にわたるもので、DNSやNTP、LDAPなど複数のプロトコルを用いたリフレクション攻撃だった。最大52.7Gbpsに及ぶ攻撃が51分継続した前月の攻撃から見ると、帯域や継続時間のいずれも縮小した。

(Security NEXT - 2020/06/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒