Gcore Radar レポートー2024年上半期で前年同期比 DDoS 攻撃数46%増 脅威の高まりに伴いピーク時攻撃力の値も更新
- 2024年08月27日 13:00:00
- マネー
- Dream News
- コメント
ルクセンブルク:2024年8月14日 ― AI、クラウド、ネットワーク、セキュリティのグローバルエッジソリューションプロバイダ Gcore は、本日 Gcore Radar レポート2024年第1四半期・第2四半期ー DDoS アタックトレンドを発表しました。DDoS 攻撃数は前年同期比46%増、秒当たりテラビットの攻撃力が観測されました。1年前に観測された攻撃力の増大がその単位を2023年下半期にはギガビットからテラビットに変遷しましたが、この増大傾向は2024年上半期においても依然継続しています。
2024年第1四半期・第2四半期の動向ハイライト
● 攻撃数:83万件、2023年上半期より46ポイント増
● ピーク時攻撃力:1.7Tbps、2023年下半期の1.6Tbpsより上昇
● 攻撃ベクタ:UDP フラッド61%、TCP フラッド18%、 SYN フラッド11%
● 攻撃対象上位4業界と分布:ゲーミング49%、テクノロジ15%、金融サービス12%、通信業10%
● 攻撃対象業界動向の変動:Eコマース7%とメディア&エンタテインメント5%、2023年下半期ではその他カテゴリに計上されていたが、今回の調査で個別計上に。
Gcore Radar は半年毎に刊行されるレポートで、Gcore ネットワーク上のDDoS 攻撃の状況を俯瞰で可視化しています。2024年第1四半期・第2四半期の結果では、攻撃数と攻撃力とも増加を示しており、攻撃力については2023年下半期より0.1Tbpsの増加にとどまるものの、企業組織にとってはこの増加は大きな脅威です。
攻撃対象業界:テクノロジ業界が標的対象としてクローズアップ
2024年上半期でも依然最多攻撃対象となったのは、ゲーミング業界で2023年下半期から3ポイント増でした。調査から浮上したケースとして、ゲーマーやゲームグループが敵対者への優位性を得る目的でDDoS 攻撃が誘発されたというものがありました。一方、前の半年間と比較した場合の最大の変化はテクノロジ業界への攻撃数が増加したことで、比率は2倍以上の15%に上昇しました。クリティカルなインフラストラクチャをホストする企業のビジネスを破壊することを目的としているアクタにとって有益度が高まっているセクタと言えます。
2024年上半期のネットワークレイヤ攻撃で大きな影響が及ぼされた上位3業界の対比分布は、ゲーミング51%、テクノロジ34%、通信15%でした。アプリケーションレイヤ攻撃での上位3業界の対比分布は、破壊およびダウンタイムへの寛容度の低さと財政面での見返りが大きいとされる金融サービス41%、Eコマース28%、メディア&エンタテインメント13%でした。
Gcore Head of Security Andrey Slastenov コメント
2024年上半期での攻撃力の上昇が0.1Tbpsにとどまったとは言え、たかだか300Gpsの攻撃であったとしても数秒で未保護状態のサーバをオフラインにしてしまえることを考えると、予断を許さない状況と言えます。テラビット単位の攻撃の威力は計り知れないものです。攻撃力の高まりが小さくとどまったとしても、攻撃からの影響は甚大な結果に帰着しかねません。
攻撃の実行頻度の上昇は懸念材料であり、対象業界はなぜ標的とされるのかを探った上で対策を講じる必要があります。ゲーミング業界では競合間での攻撃が実行されるケースがあります。また一方で、DDoS 攻撃でゲーミングサービスをオフラインにしてしまうことでゲーミング業界のマネタイズ機構に影響を及ぼすよう仕向けているケースもあります。テクノロジ企業がサービス提供において、サーバ、ネットワークやストレージサービスの可用性が妨害を受けるケースがありますが、これも同様にマネタイズ機構への影響を企図した攻撃と言えます。
DDoS 攻撃の発生源・拠点
アプリケーションレイヤでの攻撃発生源の国の特定は攻撃者の IP アドレスを使用します。ネットワークレイヤでの特定には攻撃パケットを受信したデータセンタ拠点を洗い出す手法を採用しています。
2024年第1四半期・第2四半期のネットワークレイヤ攻撃の最多発信源は米国、次いでドイツ、オランダ、シンガポールが続く結果になりました。アプリケーションレイヤ攻撃では、オランダ、米国、ブラジル、ポーランドが上位を占めました。これらレイヤ間で共通する発生源が検出されました。
DDoS 攻撃ベクタ
L3~L4レイヤでの主流はUDP フラッド61%、TCP 18%と SYN 11%と続き、L7攻撃での最主流手法は HTTP フラッド58%でした。
短時間かつ強大攻撃が継続
最長持続時間は16時間でしたが、平均的には攻撃時間は短く、ほとんどの攻撃は10分間以内でした。短時間攻撃ではあっても、ユーザがサービスからの離脱を余儀なくされる事態を招き、サービスプロバイダのブランド評価に深刻な影響及ぼす強大な攻撃であると言えます。
Gcore Head of Security Andrey Slastenov コメント
継続時間他の傾向や動向に見られる変動性は、攻撃者が攻撃効果の最大化を目的に、戦術の洗練を図っていること、手法のカスタマイズを行なっていることを意味しています。攻撃は全く鈍化しておらず、その脅威は進化を止めていないという事実、また、破壊・ダウンタイム・収益損失を回避するためには DDoS攻撃の検知、緩和、攻撃からの保護が最優先課題とされるべきであるという指針を Gcore Radar レポートで提示しています。
※完全レポートへのアクセスはhttp://gcore.com/library/wp-security-gcore-radar-q1-2-2024
または、添付ファイルをダウンロードしてください。
Gcore について ~ Gcore は2024年2月に10周年を迎えました(参考英文記事;Blog, Linkedin Post)。
Gcore はエッジ AI、クラウド、ネットワーク、セキュリティのグローバルソリューションプロバイダです。本社はルクセンブルク、600超の従業員と世界各地に10の営業拠点を擁しています。Gcore の IT インフラストラクチャは自社運用、拠点は6大陸にまたがり、グローバル平均レスポンスタイムは30ms、ヨーロッパ、アフリカ、LATAM における屈指のネットワークパフォーマンスを実現しています。ネットワークはTier IVとTier IIIのデータセンタに配備された世界各地の180超のPoPで構成され、200超Tbpsの帯域を誇ります。
Web サイト
https://gcore.com/
ソーシャルメディア
https://www.linkedin.com/company/g-core/
https://www.youtube.com/@GCoreOfficial
https://www.facebook.com/officialgcore
https://x.com/gcore_official
https://www.instagram.com/gcore.official/
G-Core Labs S.A. (C) 2015-2024 All rights reserved
当資料中で記載掲出の社名、ロゴ、ブランド名、製品・サービス名は各社の商標または登録商標です。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000303478&id=bodyimage1】
配信元企業:Gcore Japan株式会社
プレスリリース詳細へ
ドリームニューストップへ
【日本ハム】ファイターズガール卒業、涙のファンフェスから1年…あらためて思うこと/工藤彩音
イスラエル軍がヒズボラ施設を空爆 双方が停戦合意違反を主張
NGT48奈良未遥30日に卒業公演 今後は新潟でタレント「ここを離れることが考えられなかった」
「粗品おもんない」に粗品が大反論「吉本で一番面白い、お笑い界の神童、俺は認められた人間」
浜崎あゆみ、2人の子どもとの七五三ショット公開に「あゆがママしてるの見ると泣きそう」
「立ち小便」理由に運転手の解雇は無効 東京地裁「社会通念外れる」
チラシはチェックしとこ!サイズ合えばラッキーな超お得商品もあるので…mofusandコラボは本日発売!
渡邊渚さん、タンクトップから美谷間チラリ「やっと今、夢が一つ叶いそうだ!」来年1月に実現へ
樽美酒研二、誕生日にケンタウロス姿で44歳テーマ「見た目は妖怪、体形は30代、頭脳は8歳」
笹子トンネル事故12年 「安全啓発館」見学した記者が感じたこと
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
大谷翔平、5000万円相当の野球カード所有権返還を申し立て 元通訳の水原一平被告が無断購入
倖田來未が実名告白「エロかっこいい路線」に進ませた憧れの歌手「同じことしててもあかんなと」
22歳の大谷翔平、合コン出席も女子アナとの食事も否定、行ったことがあるのは…
猪口邦子参院議員宅の火災 2人死亡 夫・孝さんと長女か
辻希美17歳長女希空、インスタでも顔出し「沢山のフォローありがとう」感謝つづる
元CAグラドル「赤ビキニ×バキバキ腹筋」最強コンボ「スゴすぎ血管キレそう」「世界一」
栗山英樹氏「大谷ルール」巡って2年目の大谷翔平に仰天「要するに門限を知らないんですよ」
元大津市長の弁護士、PR会社「買収に当たらない」斎藤元彦知事側の主張「客観的にみて正しい」
斎藤知事の代理人「あたかも仕事のよう、認識違う」 PR会社投稿に
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
“飛び降り配信”女子高生と交際のYouTuberピャスカルが大炎上「擁護できない」
前澤友作氏「全ての方向で法的措置を検討します」と警告
千鳥ノブ、突然の背中激痛で動けなくなり病院直行「診断名」明かす「3日ぐらい動けなかった」
「グラビア界の超新星」榎原依那がスケスケ悩殺Tシャツ姿公開「たまらん」「エロス」「血圧が」
元SPEED、新垣仁絵(40)の現在が衝撃的すぎると話題に
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
【日本ハム】ファイターズガール卒業、涙のファンフェスから1年…あらためて思うこと/工藤彩音
イスラエル軍がヒズボラ施設を空爆 双方が停戦合意違反を主張
NGT48奈良未遥30日に卒業公演 今後は新潟でタレント「ここを離れることが考えられなかった」
「粗品おもんない」に粗品が大反論「吉本で一番面白い、お笑い界の神童、俺は認められた人間」
浜崎あゆみ、2人の子どもとの七五三ショット公開に「あゆがママしてるの見ると泣きそう」
チラシはチェックしとこ!サイズ合えばラッキーな超お得商品もあるので…mofusandコラボは本日発売!
「立ち小便」理由に運転手の解雇は無効 東京地裁「社会通念外れる」
渡邊渚さん、タンクトップから美谷間チラリ「やっと今、夢が一つ叶いそうだ!」来年1月に実現へ
樽美酒研二、誕生日にケンタウロス姿で44歳テーマ「見た目は妖怪、体形は30代、頭脳は8歳」
笹子トンネル事故12年 「安全啓発館」見学した記者が感じたこと