アカマイ、2017 年第 3 四半期「インターネットの現状/セキュリティ」レポートを発表 年末商戦時期には IoTやモバイルを悪用した新たな攻撃タイプが出現する恐れ
- 2017年12月21日 09:00:00
- マネー
- Dream News
- コメント
世界最大、かつ最も信頼性の高いクラウド・デリバリー・プラットフォームを有するアカマイ・テクノロジーズ・インク(NASDAQ:AKAM、以下アカマイ)は、2017 年第 3 四半期の「インターネットの現状/セキュリティ」レポートを発表しました。新しく公表されたデータから、ウェブアプリケーション攻撃は前四半期比、前年同期比ともに大幅に増加し続けている現状が、明らかになりました。さらに、Mirai ボットネットと WireX マルウェア攻撃を詳細に検証した結果、攻撃者が今後、IoT やアンドロイドデバイスの悪用により、ボットネットを大量に構築する恐れがあることもわかりました。
同報告書によると、ウェブアプリケーション攻撃は前年同期(2016 年第 3 四半期)から、このレポートが示す 2017 年第 3 四半期の間で、合計 69% 増加しました。また、この四半期には、ウェブアプリケーション攻撃が 2017 年第 2 四半期(前四半期)と比べ 30% 増加しています。この 1 年間で、米国を発信源とする攻撃は 217% 増加しており、さらに、第 2四半期と第 3 四半期の比較では 48% の増加でした。
ウェブアプリケーション攻撃が大幅に増加する中で、その一角を占める SQL インジェクション(SQLi)攻撃は引き続き攻撃者に多用されています。この攻撃ベクトルは前年比で 62% 増、前四半期比で 19% 増を記録しました。このたび発表された 2017 年 版の OWASP トップ 10 (※1) で「(SQLi を含む)インジェクション」攻撃が脆弱性カテゴリの上位にランクインしていることもあり、特に SQLi のような「インジェクション」攻撃に代表されるウェブアプリケーション攻撃が大幅な増加を示していることは意外なことではありません。今回の OWASP トップ 10の発表は 2013 年版発表の以降、初めての大きなアップデートです。なお、「インジェクション」攻撃は 2013 年版の OWASP トップ 10 でも上位にランクインされています。
より警戒が必要と思われることは、Mirai ボットネットの詳細な観察と WireX マルウェアの出現からわかるでしょう。Mirai は IoT デバイスを悪用し、以前よりサイズが小さいものの、この第 3 四半期に最大 109 Gbps のトラフィックを伴う攻撃を引き起こしました。今も拡散し続ける Mirai とアンドロイドデバイスを乗っ取る WireX を組み合わせることで、新たに大量のボットネットが作られる危険があります。
アカマイの Senior Security Advocate 兼「インターネットの現状/セキュリティ」レポートの Senior Editor である、Martin McKeay は、「脆弱性のある端末やデバイスにアクセスしやすいこととソースコードが簡単に手に入る状況を考えると、Mirai をベースにした攻撃は当分なくならないでしょう。当社の経験から判断すると、新たな攻撃予備軍が毎日、大量にネット上に出現していると思われます。アンドロイドソフトウェアの普及と IoT の成長は、企業にとって商機と脅威の諸刃の剣のようなもので、かつてないレベルの課題となっています」と述べています。
アカマイの 2017 年第 3 四半期の「インターネットの現状/セキュリティ」レポートのハイライト:
ー ボットネットによる、Fast Flux DNS の利用を検証し、攻撃者が次々と DNS 情報を変えることでボットネットとマルウェアの追跡と阻止を困難にする手法を説明。
ー 第 3 四半期における DDoS 攻撃数は前四半期比で 8% 増、標的あたりの平均攻撃数は 13% 増加(36 回)。
ー ドイツは、前四半期には DDoS 攻撃トラフィックの発信源上位 5 カ国にもランクインしていなかったものの、第 3 四半期では全世界の 22% にあたる 58,746 件を記録し、攻撃トラフィックのソース IP として世界第 1 位に浮上。
ー エジプトは、前四半期で DDoS 攻撃トラフィックのトップ(44,198 件)から、第 3 四半期ではトップ 5 カ国以下に。
ー オーストラリアは、第 2 四半期にはトップ 10 にもランクインしていなかったものの、ウェブアプリケーション攻撃の被害で世界第 3 位(19,115,151 件)に浮上。
年末商戦が目前に迫ったこの時期、アカマイは、第 4 四半期の攻撃パターンが金銭面と心理面の両方から強く影響を受けると予想しています。攻撃者は 1 年の最後の四半期が商業関係者にとって非常に重要な時期である点に付け込もうとします。他の時期ではなく、ブラックフライデーやサイバーマンデーなどの時期に攻撃の脅迫状を送った方が、関係者から金銭をゆすり取れる可能性が高いからです。
アカマイの Martin McKeayは、「レポートの『攻撃の注目点(Attack Spotlight)』で述べたように、Mirai のコードベースはいまだに使われており、さらに巧妙化しています。しかも、犯罪者たちは Fast Flux DNS のようなテクニックを使い、コマンド&コントロール構造の隠ぺいに熟達してきました。今年の年末商戦期に IoT デバイスやモバイルプラットフォームを土台にした新たな攻撃が現れても驚きではありません」。
アカマイ は SOTI セキュリティレポートをはじめとする詳細な調査レポートを通じて、刻々と変化する攻撃や攻撃ツールについて最新の知見をお届けし、組織の保護に役立つ情報を提供して参ります。
2017 年第 3 四半期の「インターネットの現状/セキュリティ」レポートは、
< https://content.akamai.com/jp-ja-pg10110-q3-17-state-of-the-internet-security-report.html >
から無料でダウンロードできます。
手法
2017 年第 3 四半期「インターネットの現状/セキュリティ」レポートでは、アカマイ のグローバルインフラストラクチャから収集された攻撃データをもとに、社内の多様なチームによる調査を行っています。このレポートでは、Akamai Intelligent Platform から収集したデータを使用して、現在のクラウドセキュリティと脅威の状況の分析の他、攻撃の傾向についての知見を提供しています。「インターネットの現状/セキュリティ」レポートの制作には、Security Intelligence Response Team(SIRT)、Threat Research Unit、Information Security、Custom Analytics グループなど、アカマイのさまざまな部署のセキュリティ専門家が携わっています。
※1:OWASP (Open Web Application Security Project Foundation)が発刊する、ウェブアプリケーションにおいて最も重大なセキュリティ上のリスク10種類をまとめたレポート。
アカマイについて:
世界最大、かつ最も信頼性の高いクラウド・デリバリー・プラットフォームを有するアカマイは、デバイスや場所に関係なく、最高、かつ最もセキュアなデジタル体験をお客様に提供します。アカマイのプラットフォームは130カ国に20万台以上という比類のないスケールで展開されており、お客様に優れたパフォーマンスとセキュリティを提供しています。ウェブ/モバイルパフォーマンス、クラウドセキュリティ、エンタープライズアクセス、ビデオ・デリバリー・ソリューションによって構成されるアカマイのソリューションは、優れたカスタマーサービスと365日/24時間体制の監視によって支えられています。グローバルトップの金融機関、eコマース事業者、メディア・エンターテインメント企業、政府機関等が、アカマイを信頼する理由について、 <https://www.akamai.com/jp/ja/>または<https://blogs.akamai.com/jp/>およびTwitterの @Akamai_GK でご紹介しています。
井端監督、台湾の先発変更提案に「僕らが関わることじゃないので大会側に言ってもらえればと」
【札幌】浅野雄也が練習試合で2G1A、12・1広島戦へ「いい調整ができている」
【プレミア12】清水達也「完全にまぐれ。長年の勘で」無死満塁からミラクルキャッチ無失点火消し
【プレミア12】侍ジャパンが決勝“前哨戦”制す 大会連覇まであと1勝。乱打戦を制し無傷の8連勝
【天皇杯】G大阪6度目Vならず、神戸との差を痛感「力不足」中谷進之介 宇佐美貴史の欠場響く
【プレミア12】台湾監督が謝罪「決勝を一番いい状態で迎えたかったので」異例の先発投手変更
レアル・アンチェロッティ監督、冬の補強示唆「移籍市場を分析するためにセビリア戦を待つ」
ラオスで外国人旅行客の中毒死疑い相次ぐ 酒にメタノール混入か
【プレミア12】清宮幸太郎、憧れイチロー氏”激励”受け2点適時三塁打「ちゃんと見てるから」
【プレミア12】侍ジャパンの「全勝優勝」トレンド入り 連覇をかけて24日の決勝・台湾戦へ
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
俳優・火野正平さん死去 75歳 腰を骨折し体調崩す
斎藤元彦・前知事の再選確実 兵庫県知事選、失職から返り咲き
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
小池里奈「超むっっっっっちむち」美バスト輝く黒ブラジャー近影に称賛「色気が増してる」
岡田将生が高畑充希との結婚発表
三浦瑠璃氏、斎藤元彦氏再選に「一番の敗者は当然、マスコミです」と私見
「スケスケ水着美尻」35歳女芸人のセミヌード写真展が大阪でも12月開催決定「本当に最後」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
井端監督、台湾の先発変更提案に「僕らが関わることじゃないので大会側に言ってもらえればと」
【札幌】浅野雄也が練習試合で2G1A、12・1広島戦へ「いい調整ができている」
【プレミア12】清水達也「完全にまぐれ。長年の勘で」無死満塁からミラクルキャッチ無失点火消し
【プレミア12】侍ジャパンが決勝“前哨戦”制す 大会連覇まであと1勝。乱打戦を制し無傷の8連勝
【天皇杯】G大阪6度目Vならず、神戸との差を痛感「力不足」中谷進之介 宇佐美貴史の欠場響く
【プレミア12】台湾監督が謝罪「決勝を一番いい状態で迎えたかったので」異例の先発投手変更
レアル・アンチェロッティ監督、冬の補強示唆「移籍市場を分析するためにセビリア戦を待つ」
ラオスで外国人旅行客の中毒死疑い相次ぐ 酒にメタノール混入か
【プレミア12】清宮幸太郎、憧れイチロー氏”激励”受け2点適時三塁打「ちゃんと見てるから」
【プレミア12】侍ジャパンの「全勝優勝」トレンド入り 連覇をかけて24日の決勝・台湾戦へ