DDoS 攻撃の増加: エラー 404、ページが見つかりません

画像クレジット:
画像著作権
iStock

DDoS 攻撃の増加: エラー 404、ページが見つかりません

DDoS 攻撃の増加: エラー 404、ページが見つかりません

小見出しのテキスト
モノのインターネットと巧妙化するサイバー犯罪者のおかげで、DDoS 攻撃はこれまで以上に一般的になっています。
    • 著者:
    • 著者名
      クォンタムラン・フォーサイト
    • 2023 年 3 月 20 日

    分散型サービス拒否 (DDoS) 攻撃は、速度が低下するかオフラインになるまでサーバーにアクセス要求を大量に送信する攻撃で、近年増加しています。 この発展に伴い、攻撃を阻止するため、またはそもそも攻撃を行わないために、サイバー犯罪者からの身代金要求も増加しています。

    DDoS 攻撃の増加の背景

    コンテンツ配信ネットワーク Cloudflare によると、身代金 DDoS 攻撃は 2020 年から 2021 年の間にほぼ 175 分の 2021 増加し、2021 年の最終四半期には前四半期と比較して 2021% 増加しました。 同社の調査によると、150 年には DDoS 攻撃の 2022 件に 2021 件強で、攻撃者からの身代金要求が発生しました。XNUMX 年 XNUMX 月、オンライン ストアがクリスマスに向けて最も混雑する時期に、回答者の XNUMX 分の XNUMX が被害を受けたと回答しました。 DDoS 攻撃により身代金要求の手紙を受け取りました。 一方、サイバーソリューション会社Kaspersky Labの最近のレポートによると、XNUMX年第XNUMX四半期のDDoS攻撃の数はXNUMX年の同時期と比べてXNUMXパーセント増加したという。

    DDoS 攻撃が増加している理由はいくつかありますが、最も重要なのは、ボットネット (不正なトラフィックを送信するために使用される侵害されたデバイスの集合) の可用性が増加していることです。 さらに、モノのインターネット (IoT) に接続されるデバイスの数が増えており、これらのボットネットがアクセスしやすくなっています。 分散型サービス拒否攻撃も複雑化しており、手遅れになるまで防ぐことや検出することさえ困難になっています。 サイバー犯罪者は、攻撃の影響を最大化するために、企業のシステムまたはネットワークの特定の脆弱性を標的にすることがあります。

    破壊的な影響

    分散型サービス拒否攻撃は、組織に悲惨な結果をもたらす可能性があります。 最も明白なのはサービスの中断で、パフォーマンスのわずかな低下から影響を受けるシステムの完全なシャットダウンに至るまで、その範囲はさまざまです。 通信やインターネットなどの重要なインフラでは、これは考えられません。 情報セキュリティ (infosec) の専門家は、2022 年 2022 月にロシアによるウクライナ侵攻が始まって以来、ネットワークに対する世界的な DDoS 攻撃が急増していることを発見しました。世界的なインターネット監視会社 NetBlocks は、XNUMX 年 XNUMX 月から XNUMX 月にかけて、ウクライナのインターネットに対するサービス攻撃を追跡し、攻撃が行われた地域を特定しました。機能停止を含め、厳しく標的にされています。 親ロシア派のサイバーグループは英国、イタリア、ルーマニア、米国を標的にする動きが増えており、親ウクライナ派はロシアとベラルーシに報復している。 しかし、カスペルスキーのレポートによると、DDoS攻撃の標的は政府や重要インフラから営利団体に移行しているという。 頻度と重大度の増加に加えて、推奨される DDoS 攻撃にも変化がありました。 現在、最も一般的なタイプは SYN フラッドです。これは、ハッカーがプッシュスルーせずにすぐにサーバーへの接続を開始します (ハーフオープン攻撃)。

    Cloudflare は、これまでに記録された最大の DDoS 攻撃が 2022 年 26 月に発生したことを発見しました。この攻撃は Web サイトに向けられたもので、25 秒あたり 2022 万を超えるリクエストが殺到しました。 DDoS 攻撃は不便または煩わしいものとして見られることが多いですが、標的となった企業や組織に深刻な結果をもたらす可能性があります。 カナダのインターネット サービス プロバイダー (ISP) である Columbia Wireless は、XNUMX 年 XNUMX 月初旬に DDoS 攻撃によりビジネスの XNUMX% を失いました。組織には、DDoS 攻撃から身を守るためのオプションがいくつかあります。 XNUMX つ目は、インターネット プロトコル (IP) ストレッサー サービスの導入です。これは、組織の帯域幅能力をテストするように設計されており、悪用される可能性のある潜在的な弱点を特定できます。 企業は、影響を受けるシステムからのトラフィックを阻止し、攻撃の影響を最小限に抑えることができる DDoS 軽減サービスを利用することもできます。 

    DDoS 攻撃の影響が増加中

    DDoS 攻撃の増加による広範な影響には、以下が含まれる可能性があります。 

    • 2020 年代半ば、特にロシアとウクライナの戦争が激化するにつれ、攻撃の頻度と重大度が増加し、重要なサービスを妨害することを目的とした政府および商業標的が増加しました。 
    • サイバーセキュリティ ソリューションに多額の予算を投資し、バックアップ サーバーに関してクラウドベースのベンダーと提携している企業。
    • ユーザーがオンラインでサービスや製品にアクセスするとき、特に買い物休暇中、特に身代金 DDoS サイバー犯罪者の標的となっている電子商取引ストアで、より多くの混乱を経験します。
    • 政府防衛機関は国内のテクノロジー企業と提携して、国家のサイバーセキュリティ基準とインフラストラクチャを強化しています。
    • インフォセック業界における人材の需要が高まるにつれ、インフォセック業界内での雇用機会が増加します。

    考慮すべき質問

    • あなたの会社は DDoS 攻撃を経験したことがありますか?
    • 企業はサーバーに対するこうした攻撃を他にどのようにして防ぐことができるでしょうか?

    インサイトの参照

    この洞察のために、次の一般的な機関リンクが参照されました。