MiraiによるDDoS攻撃はIoTからLinuxサーバーに移行 ~
~ MiraiによるDDoS攻撃はIoTからLinuxサーバーに移行 ~
NETSCOUTが本年4月に発行した「年次ワールドワイド・インフラストラクチャー・セキュリティ・レポート 第14版(WISR)」では、防御と攻撃によるモグラたたきゲームの様相が明らかになっています。しかし、過去のWISRを振り返ってみると、変化しているように見えて本質はそれほど変わっていません。
新たなエクスプロイトが出現すると決して消えることはありません。数年という周期で急激に増えては減少しますが、再び息を吹き返します。Memcachedサーバーとその乱用の可能性を検証すると、それがよくわかります。
■Memcachedを狙った攻撃が増大
悪用される可能性のあるセキュアでないMemcachedサーバーが数多く存在することが指摘されたのは、2010年のBlackHat USA(セキュリティに関する国際会議)の講演でした。それ以来、ほとんど何も起こりませんでしたが、2018年初頭にNETSCOUTの脅威インテリジェンスチームが「大量のUDPリフレクション/アンプリフィケーション攻撃の要因となるリフレクター/アンプとして、インターネットデータセンターの誤った構成のMemcachedサーバーが悪用されるケースが急増していることを確認した」と警告しました。
その数週間後の2018年2月、史上初のテラビット級のDDoS攻撃が発生し、その数日後にはその2倍近くの1.7Tbpsの攻撃が観測されました。
エクスプロイトが確認されると、乱用され、そのうち下火になりますが、攻撃者は成功する方法を常に探しています。彼らは脆弱なリンクがないか調査しています。WISRではこれまで14年の間、攻撃側と防御側の攻防を観察してきました。防御が確立されれば、攻撃者は別の場所に移ります。新しいサービスが開始されれば、その回復力(レジリエンス)を試します。
■絶えず高度化が進むDDoS攻撃
・2007年のWISRでは、リンクやホストのDDoSフラッド攻撃に対する大きな懸念が示されました。その結果、ISPはこうした攻撃を阻止するためにミティゲーション能力を増強しました。2008年のWISRでは、リンクやホストのDDoSフラッド攻撃に対するISPの懸念は24%から11%に減少しました。攻撃者は次に、アプリケーションを狙い始めていました。
・2009年は、ネットワーク事業者が低帯域幅ネットワークおよびアプリケーション層を狙ったDDoS攻撃に対する防御に力を入れました。このため、2010年は攻撃者の戦術が変わり、ボリューム型攻撃に回帰しました。WISRでは「帯域幅攻撃が大幅に増加したのは、ネットワーク事業者が低帯域幅ネットワークおよびアプリケーション層を狙ったDDoS攻撃に対する防御に集中したことも要因の一部だと考えられる。攻撃者はその防御と帯域幅を圧倒するために攻撃水準を上げた可能性がある」と指摘しました。
・2012年までネットワーク事業者は、低帯域幅ネットワークとアプリケーション層攻撃に対するオンプレミス環境の保護、およびボリューム型攻撃に対するクラウド環境の保護の両方に投資していました。そこで攻撃者は再び戦術を変更しました。ボリューム型攻撃、アプリケーション層攻撃、ステートフル攻撃を一度の持続的な攻撃で行う複雑なマルチベクター攻撃を実行しました。
2013年のWISRでは、「アプリケーション層攻撃およびマルチベクター攻撃が高度化を続け、ボリューム型攻撃に関してはサイズが頭打ちになりつつある。86%がWebサービスを狙ったアプリケーション層攻撃を経験した一方で、マルチベクター攻撃の急激な増加が最大の懸念事項となった。攻撃者は、高度で寿命の長いマルチベクター攻撃にシフトしている」と指摘しました。
今年発行した最新のWISRでは、ファイアウォールとIPSデバイスを狙ったステートフル攻撃に再度シフトしていることが明らかになりました。こうした攻撃を経験した回答者は、2017年の16%が2017年には31%になり、ほぼ2倍となりました。この要因の一つは、ファイアウォールとIPSデバイスを狙ったステートフル攻撃は成功する可能性がかなり高いということです。2018年にステートフル攻撃を経験した回答者のうち、43%がファイアウォールとIPSデバイスの両方もしくはどちらかが攻撃時の障害の一因になったと回答しています。
もう一つの興味深いポイントは、SaaSやクラウド、データセンターサービスのすべてにおいて、DDoS攻撃が増加したことです。新しいサービスは、十分に対策がされておらず脆弱であると見なされ、攻撃者のターゲットにされやすいのです。
■SaaS、クラウド、データセンターを狙うDDoS攻撃
・SaaS サービスへの DDoS 攻撃を経験した企業は 3 倍に増加しています。2017 年は13%、2018 年は41%でした。
・外部委託しているデータセンターサービスやクラウドサービスへの攻撃を経験した企業も 3倍 に増加しています。2017 年は11%、2018 年は34%でした。
サービスプロバイダーにおいても、クラウドベースのサービスに対するDDoS攻撃が徐々に増えています。2年前の2016年には25%でしたが、2018年は47%でした。
来年に向けて脅威の進化は続きます。今回のWISR調査の終了以降、NETSCOUTの脅威インテリジェンスチームは以下の新しい情報を公開しました。
・MiraiによるDDoS攻撃は、対象をIoTからLinuxに移行しています。攻撃者はIoTマルウェアの経験から学び、Linuxサーバーに重点を置くようになっています。例えば、Hadoop YARNの脆弱性は当初、DDoSマルウェアの一つであるDemonBotのIoTデバイスへのデリバリーに使われていましたが、すぐにLinuxサーバーにMiraiをインストールするために使われるようになり、IoTとサーバーのマルウェアの境界があいまいになりました。
・携帯電話がDDoS攻撃に使われるようになってきました。本年1月にNETSCOUTの脅威インテリジェンスチームは、攻撃者が最近、CoAPリフレクション/アンプリフィケーション攻撃を始めたと警告を出しました。CoAPは主に中国において携帯電話に使われていますが、IoTデバイスの急増とともに普及が期待されているプロトコルです。他のリフレクション/アンプリフィケーション攻撃と同様に、攻撃者は悪用可能なアドレスをスキャンすることから始めて、標的の発信元アドレスになりすました大量のパケットを流します。
DDoS攻撃は常に進化しています。攻撃者は新しい標的を探し、新しい手法を身につけています。このような動きに対応するために、NETSCOUTはステートフルインフラとアプリケーショのためのオンプレミス環境の保護およびボリューム型攻撃に対するクラウド環境の保護の組み合わせたマルチレイヤー型防御を、過去10年にわたって提唱してきたのです。
【阪神】西勇輝が4月12日以来2カ月ぶり2軍で実戦 自身のインスタで「内側側副靱帯の変性で」
【日本代表】小野伸二氏「策にはまった」中村憲剛氏「執念の強さ」オーストラリアの勝負強さ称賛
【日本代表】W杯出場決定後の最終予選は○△●○●△△●黒星先行 通算2勝3分け3敗
【日本代表】本田圭佑「負けたんかい。内容どうやったんやろ」Xにファンの声続々 最終予選初黒星
【日本代表】瀬古歩夢と新潟DFゲリアが空中で激突…約4分中断「頭同士でぶつかった」心配の声
【日本代表】デビュー戦フル出場の平河悠「最後に失点して0―1で終わるのもサッカー」成長誓う
米中首脳が電話協議 貿易問題に焦点、トランプ氏「前向きな結論」
【阪神】藤川監督「エイエイオー」新庄監督とのメンバー表交換「セも変えていければ良さ広がる」
【日本代表】久保建英「僕の足の速さを過信していた」…背番号10デビューは「うれしくはある」
【日本代表】オーストラリアに0-1敗れ最終予選初黒星…ボール支配しながら後半45分に失点
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
元フジ渡邊渚、スケスケ水色衣装で「タイトルにはいろんな意味を…」初写真集「6・25」発売
高嶋ちさ子“休養宣言” 突然の報告「しばらくお休みさせて頂きます。インスタも更新しないかも」
73歳大物歌手、GACKTの「古古米は腰を抜かすほど美味しい」発言に「残念な人」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
長嶋茂雄さん、ご遺体が自宅に戻る…一茂さん、三奈さんに付き添われ 王貞治氏も訪れる
長嶋茂雄さん死去 89歳 プロ野球・巨人軍終身名誉監督
有吉弘行、デートでリュック姿の男性をダサいと言う女性をバッサリ「それ言ってるヤツの…」
娘殺した同級生は自殺… 真相知れなかった母が伝えたい「命の重み」
松井秀喜氏、長嶋茂雄さんと「生前に約束したことがある」2人きりの対面終え明かす 緊急帰国
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
8÷2×(2+2)=の答え、ついに数学者が正解を発表!それは・・・

【阪神】西勇輝が4月12日以来2カ月ぶり2軍で実戦 自身のインスタで「内側側副靱帯の変性で」
【日本代表】小野伸二氏「策にはまった」中村憲剛氏「執念の強さ」オーストラリアの勝負強さ称賛
【日本代表】W杯出場決定後の最終予選は○△●○●△△●黒星先行 通算2勝3分け3敗
【日本代表】本田圭佑「負けたんかい。内容どうやったんやろ」Xにファンの声続々 最終予選初黒星
【日本代表】瀬古歩夢と新潟DFゲリアが空中で激突…約4分中断「頭同士でぶつかった」心配の声
【日本代表】デビュー戦フル出場の平河悠「最後に失点して0―1で終わるのもサッカー」成長誓う
米中首脳が電話協議 貿易問題に焦点、トランプ氏「前向きな結論」
NY外為:BTCもみ合い、ステーブルコイン発行企業のサークルが上場
【日本代表】久保建英「僕の足の速さを過信していた」…背番号10デビューは「うれしくはある」
【阪神】藤川監督「エイエイオー」新庄監督とのメンバー表交換「セも変えていければ良さ広がる」