Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

6月のDDoS攻撃は1割減、最大規模も大きく縮小 - IIJレポート

インターネットイニシアティブ(IIJ)は、6月に同社で検知したDDoS攻撃の状況を取りまとめた。もっとも攻撃規模が大きかったのは「SYNフラッド攻撃」によるものだった。

同社がサービスやバックボーンを通じて対処したDDoS攻撃の状況を取りまとめたもの。同月に観測した攻撃は383件。前月の433件から50件減少した。300件台となるのは2020年9月より1年10カ月ぶり。1日あたりの攻撃件数は12.8件だった。

1カ月を通じて見ると、1日あたり10件前後となる日が中心だが、20件以上となった日も7日あった。

同月にもっとも規模が大きかった攻撃では「SYNフラッド」が用いられ、約135万ppsのパケットにより、5.95Gbpsのトラフィックが発生した。前月最大だった57.2Gbpsを大きく下回っている。

規模が大きい攻撃ではリフレクション攻撃が多く、「SYNフラッド」を用いた攻撃が最大となったのは、49.6Gbpsの攻撃が観測された2021年4月以来だとしている。

もっとも長く継続した攻撃はNTPプロトコルを用いたリフレクション攻撃で、42分にわたって攻撃が続いた。

20220729_ii_001.jpg
IIJが対処したDDoS攻撃の推移

(Security NEXT - 2022/07/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
複数機器がランサム被害、調査を継続 - エースコンサルタント
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
ランサムウェア被害による情報流出が判明 - 日揮ユニバーサル
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市