タグ

DDoS攻撃に関するzia_glassのブックマーク (5)

  • memcached を悪用したDDoS攻撃についてまとめてみた - piyolog

    2018年2月下旬にPort 11211に対するアクセス増加がみられるとしてJPCERT/CCが注意喚起を行いました。11211/udpポートはmemcachedでデフォルトで利用されているもので、JPCERT/CCは先の注意喚起で「memcached を踏み台として悪用したとみられる DDoS 攻撃の報告を受け取っています。」と攻撃への悪用についても報告しています。ここでは関連情報をまとめます。 タイムライン 日時 出来事 2018年2月21日頃 JPCERT/CCが11211/udpへのアクセス増加を確認。 同日頃から memcachedを用いたとみられるDoS攻撃が観測。 2018年2月28日 JPCERT/CCが11211/udpのアクセス制御に対する注意喚起を発表。 2018年3月1日 2時21分頃 Githubを対象にしたピーク時 1.35Tbps規模のDDoS攻撃が発生。(1

    memcached を悪用したDDoS攻撃についてまとめてみた - piyolog
  • カブドットコム証券にDDoS攻撃、検知から約38分後にブロック

    ネット証券会社のカブドットコム証券は2017年6月29日、DDoS(分散型サービス拒否)攻撃を受け、取引サイトなどがアクセスしづらい状況になったと発表した。ただ、同社はセキュリティインシデントへの対応を担う「CSIRT」を設置し、DDoS攻撃の対策も導入済みだった。このため、アクセスしづらい状況が続いたのは午前9時2分頃から午前9時38分頃までの36分間程度にとどまり、既に復旧しているという。 同社によると、異常なトラフィックを検知したのは午前9時。午前9時2分頃には取引サイトにログインできない状況に陥った。攻撃元のIPアドレスを突き止め、午前9時38分頃にはブロックを完了した。同社はDDoS攻撃をはじめ、様々な攻撃シナリオに基づいた行動手順を定めており、当局ならびに警察、関連ベンダーと連携して対応に当たった。攻撃を受けた原因については確認中で、攻撃元については回答できないとしている。

    カブドットコム証券にDDoS攻撃、検知から約38分後にブロック
  • 「IDDoS攻撃」、IoT機器から超弩級のサイバー攻撃

    「IDDos」はIoT機器を使ったDDoS攻撃のこと。IoT DoS(Distributed Denial of Service)の略。インターネット上に多数存在するルーターや監視カメラ(Webカメラ)、デジタルビデオレコーダー(DVR)といったIoT機器を踏み台にして、攻撃対象のWebサイトなどに大量のデータ(パケット)を送信し、サービスを提供できないようにする。 IDDoS攻撃の危険性は以前から指摘されていたが、その脅威が現実のものになったのは2016年になってからだ。2016年9月、著名なセキュリティジャーナリストであるBrian Krebs氏が運営するWebサイト「Krebs on Security」を、約620Gビット/秒のデータが襲ったのだ(関連記事:監視カメラから“史上最大級”のサイバー攻撃、IoTの危険な現状)。 2016年10月にはDNSサービス大手の米Dynが同様の攻撃

    「IDDoS攻撃」、IoT機器から超弩級のサイバー攻撃
  • 「Mirai」ソースコード徹底解剖-その仕組みと対策を探る

    Miraiボットネットとは Miraiは、2016年9月13日夜、米国のセキュリティジャーナリストBrian Krebs氏のWebサイト「Krebs on Security」に対して行われた大規模なDDoS攻撃に使用されたとして話題になったボットネットです(関連記事)。Miraiは主にWebカメラやルーター、デジタルビデオレコーダーなどのIoTデバイスを踏み台としてDDoS攻撃を仕掛けます。 参考:セキュリティ用語事典:DDoS攻撃 攻撃を受けた後に投稿されたKrebs氏のブログ記事によれば、同サイトを保護していたAkamaiが、ピーク時にはそれまでに経験した最大規模の攻撃の2倍近いトラフィックを観測したそうです。 また、2016年10月21日にTwitterNetflixなどが利用するDNSサービスへ行われたDDoS攻撃でも、Miraiボットネットが利用されていたのではないかと推定され

    「Mirai」ソースコード徹底解剖-その仕組みと対策を探る
  • 米DNSサービスに大規模DDoS攻撃で米国でTwitterやSpotifyが長時間ダウン

    DNSサービス大手のDynは10月21日の午前11時ごろ(協定世界時、日との時差は9時間)、大規模な分散型サービス妨害(DDoS)攻撃を受けてダウンした。これにより、同サービスを使っているTwitter、Spotify、RedditNetflix、Wall Street Jounralなど多くのサービスが、主に米国で約6時間にわたって利用できなくなっていた。稿執筆現在、Dynはシステムは復旧したとしているが、Dynの顧客である各種サービスの中にはまだ正常に戻っていないものもあるようだ。 以下は、オンラインサービスの稼働状況情報サービスDownditectorが掲載する稿執筆現在の機能停止マップだ。 Dynの説明によると、午前11時10分ごろに米東リージョンのManaged DNSインフラが大規模なDDoS攻撃を受け、この攻撃は午後1時20分に軽減に成功したが、午後3時50分にさら

    米DNSサービスに大規模DDoS攻撃で米国でTwitterやSpotifyが長時間ダウン
  • 1