アカマイ、2017 年第 2四半期「インターネットの現状/セキュリティレポート」を発表
- 2017年09月22日 10:00:00
- マネー
- Dream News
- コメント
世界最大、かつ最も信頼性の高いクラウド・デリバリー・プラットフォームを有するアカマイ・テクノロジーズ・インク(NASDAQ:AKAM、以下アカマイ)は、9月20日、2017 年第 2 四半期の「インターネットの現状/セキュリティレポート」を発表しました。
本レポートの最新データによると、DDoS攻撃とウェブアプリケーション攻撃が、再び増加に転じています。この増加の一因は、今期最強の DDoS 攻撃の基盤となった PBot DDoS マルウェアの再出現にあります。PBot は、攻撃者が十年以上前の PHP コードを使用して、アカマイが第 2 四半期に観測した中で最大の DDoS 攻撃を生成しました。攻撃者は、毎秒 75 ギガビット(Gbps)の DDoS 攻撃能力を備えたミニ DDoS ボットネットを作成することに成功しました。興味深いことに、PBot ボットネットは 400という比較的少数 ノードで構成されていながら、高レベルの攻撃トラフィックを生成しました。
もう一つ、「歴史は繰り返される」例として、Akamai Enterprise Threat Research チームの分析により、マルウェアのコマンド&コントロール(C2)インフラストラクチャで、ドメイン生成アルゴリズム(DGA)が使用されたことがわかりました。DGA は 2008 年に Conficker ワームで初めて利用され、現在もマルウェアの通信手段として頻繁に利用されています。同チームは、感染したネットワークの DNS ルックアップ率がクリーンなネットワークの約 15 倍であることを発見しました。これは、感染したネットワークにおいて、マルウェアからランダムに生成されたドメインにアクセスしようとする挙動の結果を意味しています。生成されたドメインのほとんどは登録されていないため、それらのドメインにアクセスしようとすると多くのノイズが発生しました。この例からも、感染したネットワークとクリーンなネットワークの動作特性の違いを分析することが、マルウェアの活動を特定する上で重要な一つの方法となっていると言えます。
2016 年 9 月に Mirai ボットネットが検出されたとき、アカマイは初期の標的の 1 つでした。アカマイのプラットフォームは、Mirai ボットネットの攻撃を受け続けましたが、防御に成功しています。アカマイのリサーチチームは Mirai 攻撃に対する独自の収集情報を利用して、ボットネットのさまざまな面について分析しています。第 2 四半期では特に C2 インフラストラクチャについて調査したところ、Mirai が他の多くのボットネットと同様に、DDoS 攻撃のコモディティ化を引き起こしていることが強く示唆されています。このボットネットの C2 ノードの多くは、特定の IP を攻撃していることが観測され、さらに多くのノードが「ペイ・フォー・プレイ」攻撃とみなされるものに加わっていたこともわかりました。この時Miraiの C2 ノードは、短時間特定のIP を攻撃すると、いったん活動をやめ、その後、再度出現して別の標的を攻撃していることが観測されました。
アカマイの Senior Security Advocate の Martin McKeay は次のように語っています。「攻撃者は、企業のセキュリティ対策の脆弱性を絶えず探しています。その脆弱性がより一般的で、より効果的であるほど、攻撃者はそこにより多くのエネルギーとリソースを費やします。Mirai ボットネットのような事象、WannaCry や Petya による攻撃、SQLi 攻撃の継続的な増加、PBot の再出現など、これらの事例から、攻撃者は新しいツールを使うだけでなく、大きな効果が実証されている古いツールに戻る可能性もあるということがわかります」。
データ:
本レポートではその他に以下の調査結果をまとめています。
◆ DDoS 攻撃の件数は、3 四半期連続で減少した後、第 2 四半期には 28% 増加しました。
◆ DDoS 攻撃者はこれまでになく執拗になる傾向。四半期全体で、平均 32 回も同じ標的を攻撃しています。あるゲーム会社は 合計558 回、1 日平均で約 6 回の攻撃を受けました。
◆ エジプトは、頻繁な DDoS 攻撃に使用されるユニーク IP アドレスのオリジンが最も多い国で、世界全体の 32% を占めていました。前四半期は米国がトップで、エジプトは上位 5 ヶ国にも入っていませんでした。
◆ 今四半期、DDoS 攻撃に使用されるデバイスは減少しました。ボリューム型 DDoS 攻撃に利用された IP アドレスの数は、59 万 5,000 件から 98% 減少して 1 万 1,000 件でした。
◆ ウェブアプリケーション攻撃の件数は、前四半期比で 5%、前年比で 28% 増加しました。
◆ SQLi 攻撃は今四半期に、ウェブアプリケーション攻撃の半数以上(51%)で使用されました。これは、前四半期比で 44% の増加で、第 2 四半期だけでおよそ 1 億 8,500 万のアラートを生成しました。
2017 年第 2 四半期の「インターネットの現状/セキュリティ」レポート全文(英文)は、下記リンク先のページより無料でダウンロードいただけます。
< https://content.akamai.com/jp-ja-pg9604-q2-17-state-of-the-internet-security-report.html >
手法
2017 年第 2 四半期「インターネットの現状/セキュリティ」レポートでは、アカマイのグローバルインフラストラクチャから収集された攻撃データをもとに、社内の多様なチームによる調査を行っています。このレポートでは、Akamai Intelligent Platform から収集したデータを使用して、現在のクラウドセキュリティと脅威の状況の他、攻撃の傾向について分析しています。「インターネットの現状/セキュリティ」レポートには、Security Intelligence Response Team(SIRT)、Threat Research Unit、Information Security、Custom Analytics グループなど、アカマイのさまざまな部署からセキュリティの専門家が携わっています。
アカマイについて:
世界最大、かつ最も信頼性の高いクラウド・デリバリー・プラットフォームを有するアカマイは、デバイスや場所に関係なく、最高、かつ最もセキュアなデジタル体験をお客様に提供します。アカマイのプラットフォームは130ヶ国に20万台以上という比類のないスケールで展開されており、お客様に優れたパフォーマンスとセキュリティを提供しています。ウェブ/モバイルパフォーマンス、クラウドセキュリティ、エンタープライズアクセス、ビデオ・デリバリー・ソリューションによって構成されるアカマイのソリューションは、優れたカスタマーサービスと365日/24時間体制の監視によって支えられています。グローバルトップの金融機関、eコマース事業者、メディア・エンターテインメント企業、政府機関等が、アカマイを信頼する理由について、 <www.akamai.com/jp/ja/>または<https://blogs.akamai.com/jp/>およびTwitterの@Akamai_GK < https://twitter.com/akamai_gk > でご紹介しています。
辻希美17歳長女希空、インスタでも顔出し「沢山のフォローありがとう」感謝つづる
俳優生活63年の高橋英樹「あと1000人は斬りたい」体鍛え続け時代劇で「7万人斬りました」
【ダイヤモンドカップ】シルバの活躍でJクラシックスに勝利「シルバは反則。レベルが違う」
斎藤知事の代理人「あたかも仕事のよう、認識違う」 PR会社投稿に
杉山愛氏「一度流産してしまって…」不妊治療中に救われた母の一言「ポーンと背中を押された」
「Dr.ハウシュカ」から美容液とアイクリームのセットが登場
ホテル近鉄ユニバーサル・シティ、「ヨーロッパおいしい旅フェスティバル ディナーブッフェ」を開催
「殺し屋雇った」発言 フィリピン副大統領に出頭命令 捜査当局
バスケ日本代表の富樫勇樹がギラギラスーツ姿、五輪より「こっちの方が緊張」ベストドレッサー賞
扶養に入っている主婦(主夫)の「年収の壁」4つ あまり知られていない壁も
娘を殺され11年…仮釈放の元少年を見掛けた父が思わずとった行動
え!42歳?「我慢できなくなっちゃった」熊田曜子“透け透け入浴”超絶ボディーに悶絶の声
堀江貴文氏「批判してるやつくそ」鈴木紗理奈不倫報道巡る“岡村隆史の発言への批判”を批判
18歳美少女JKレスラー、胸元タトゥーに衝撃回答「質問される前に…」に「びっくり」「肌が」
ヘンリー王子とメーガン妃、離婚の危機に「結婚生活はそれほど長く続かないだろう」王室専門家
「初代タイガーマスク」66歳佐山聡の車椅子姿でも笑顔!55歳人気女子レスラーが近影2S公開
「わっぜか音がしっせえよ あたいは今朝ん台風か思っせえよ」 アルティメット鹿児島弁アニキが『Twitter』で話題に
伊東純也2億円訴訟の第1回口頭弁論「避妊具を付けずに性行為」女性2人が会見も原告側「虚偽」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
若狭勝氏、斎藤元彦知事のPR会社は「選挙違反になるのがわからないまま実態をさらけ出して…」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
辻希美17歳長女希空、インスタでも顔出し「沢山のフォローありがとう」感謝つづる
斎藤知事の代理人「あたかも仕事のよう、認識違う」 PR会社投稿に
俳優生活63年の高橋英樹「あと1000人は斬りたい」体鍛え続け時代劇で「7万人斬りました」
【ダイヤモンドカップ】シルバの活躍でJクラシックスに勝利「シルバは反則。レベルが違う」
杉山愛氏「一度流産してしまって…」不妊治療中に救われた母の一言「ポーンと背中を押された」
「Dr.ハウシュカ」から美容液とアイクリームのセットが登場
ホテル近鉄ユニバーサル・シティ、「ヨーロッパおいしい旅フェスティバル ディナーブッフェ」を開催
「殺し屋雇った」発言 フィリピン副大統領に出頭命令 捜査当局
バスケ日本代表の富樫勇樹がギラギラスーツ姿、五輪より「こっちの方が緊張」ベストドレッサー賞
”タヌキ顔の癒し系美女”蒼山みこと、M字開脚で中央地帯丸見えの大胆ショット公開