Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月はDDoS攻撃が3割減、6時間超にわたる攻撃を観測 - IIJレポート

インターネットイニシアティブ(IIJ)は、5月に同社で観測したDDoS攻撃の状況を取りまとめた。前月から攻撃件数が約3割減少したが、前月を大きく上回る規模の攻撃が観測されている。

同社が提供するサービスやバックボーンを通じて観測したDDoS攻撃の状況を取りまとめたもの。同月の攻撃は312件で、前月の450件から大きく減少した。1日あたり10.1件となり、前月から4.9件減となった。7日間において15件以上の攻撃を観測。5月8日は20件を超える攻撃を確認している。

もっとも規模が大きかった攻撃は、DNSプロトコルを用いたリフレクション攻撃。約404万ppsのパケットにより約27.3Gbpsのトラフィックが発生した。前月の約130万pps、約13.0Gbpsを大きく上回った。

もっとも長く継続した攻撃は、DNSプロトコルを用いたUDPフラッド攻撃で、6時間18分にわたり継続。最大で71.2Mbpsの通信が発生している。

20230629_ii_001.jpg
DDoS攻撃の月次推移(グラフ:IIJの発表をもとに独自に作成)

(Security NEXT - 2023/06/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供