Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

1月のDDoS攻撃件数、前月比29%増 - IIJレポート

インターネットイニシアティブ(IIJ)は、同社のサービスやバックボーンで1月に観測したDDoS攻撃の状況を取りまとめた。攻撃件数が前月の1.3倍に増加している。

2023年10月以降、同社が観測するDDoS攻撃は、300件を下回る状況が続いており、1月は235件だった。前月の182件からは約1.3倍へと拡大している。

1日あたりに換算すると平均7.6件だが、攻撃件数は日によって差が見られる。1月2日、1月14日は1件のみだったのに対し、1月10日、18日、22日は平均の2倍を超える16件の攻撃が観測された。

もっとも規模が大きかった攻撃は「TCP SYN/ACKリフレクション攻撃」で、約533万ppsのパケットにより2.47Gbpsのトラフィックが発生。約70万ppsにより7.11Gbpsのトラフィックが発生した前月に比べると、パケット数は上回るものの、最大トラフィックは縮小している。

もっとも長時間継続したのは、「TCP SYN Flood」による攻撃としており、13分にわたり攻撃が継続した。最大で106.33Mbpsのトラフィックが発生したという。

20240229_ii_001.jpg
IIJが観測したDDoS攻撃の推移

(Security NEXT - 2024/02/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
個人情報を6機関に誤送信、転送され規模が20倍超に - 岐阜県
報道記者が個人情報含む資料を一時紛失 - ABCテレビ
約40万件の個人情報が流出した可能性 - ニデック子会社
CrowdStrike導入したWindows端末の97%以上がオンラインに
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
CrowdStrikeによる障害、約850万台に影響 - あらたな復旧方法も準備中
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開