ニュース

アカマイがセキュリティレポートを発表――Android端末が攻撃元に

文◎村上麻里子(編集部) 2017.12.19

  • bookmark
  • Teitter
  • 印刷

アカマイ・テクノロジーズは2017年12月19日、同年第3四半期(7-9月期)のDDoS攻撃やWebアプリケーション攻撃に関するセキュリティレポートの分析結果をもとに、プレス向けのグループセッションを開催した。

アカマイ・テクノロジーズ プロダクト・マーケティング・マネージャーの中西一博氏

DDoS攻撃については、前年同期比で総数は減少したものの、前期比で8%増とやや増加傾向にある。

 Q3における最大のDDoS攻撃は109Gbpsで、Miraiボットネットによるものだった。Miraiボットネットはソースコードの公開により、亜種が拡散している。確認された例として、データサイズがオリジナルの512bytesから900bytesに拡大され、攻撃先ポートがHTTPからSSLに変更されたものがある。

 
 Miraiはソースコードの公開により亜種が拡散している

Miraiは、ボットネット化したIoTデバイスと、ボットネットに指示を出すC&Cサーバーで主に構成される。Miraiボットネットのデータから32日間にわたり、12のC&Cノードの挙動を分析したところ、1つのC&Cノードの存在期間は3日~1週間程度であり、しかも1日に送信するコマンドは非常に限定的であるという。

今年8月上旬には、Androidスマートフォンを踏み台にしたDDoS攻撃が新たに観測された。Google Playで配信されている動画や音楽を再生するアプリに「WireX」というボットネットが仕込まれており、アプリをダウンロードすることで、最大で14万台のAndroid端末が乗っ取られたと見られる。グーグルではアプリの再審査を厳格にしているが、ユーザーが知らない間に攻撃に加担しているという手法は、今後も起こることが予想されるという。

 Android端末を踏み台に攻撃を仕掛ける「WireX」は最大14万台が攻撃に加担したという

DDoS攻撃を業種別に見ると、ゲーム業界に対する攻撃が大きな割合を占めている。プロダクト・マーケティング・マネージャーの中西一博氏によると「サービスの停止が売上に直結するうえ、コンプライアンス意識が低く、脅迫を受けるとお金を払ってしまう体質であることが慢性的に狙われる要因」となっている。

サービス停止が売上に直結するゲーム業界がDDoS攻撃のターゲットとなっている

国内では、FX事業者など中小企業が被害に遭うDDoS攻撃も増えている。これまではどちらかというと大企業がターゲットとなっていたが、「中小企業も『うちは関係ない』では済まされなくなっている」と中西氏は語った。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

Dialpad
ted1803
aruba1803

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】働き方改革×デジタルの
   新・教科書

5G+ロボットで遠隔就労/IoT家具で生産性向上/サテライトオフィス/RPAに単純作業はお任せ/音声AIが仕事を変える日

◆ノキア ジョン・ハリントン社長「5Gだけが『次世代』ではない。エンタープライズ市場への参入で拡大戦略」/◆NTTドコモの「トップガン営業」/◆LTE網を汎用ハードとOSSで作る/◆Tモバイルが600MHz帯に5G導入/◆マルチクラウド化の準備を始めよう!◆日立製作所のSD-WAN導入

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

Office 365ユーザは使わなきゃ損
Teamsでチームワークが劇的に!

Office 365の新ツール「Teams」を使い始める企業が続出している。

CASO新技術のホワイトボックス
M2Mルーターは「切れない接続」

Foxconnグループでホワイトボックスを展開するCASO。

東京エレクトロンデバイスグローバル企業のSaaS活用を後押し
マルチクラウド化の準備はCASBで

マルチクラウドを一元的に管理したい。そんな望みを叶えられる。

拠点・モバイルをつなぐだけ!
クラウドの安全はシンプルに守る

クラウド利用の拡大とともに複雑化するセキュリティ課題を解決!

NetskopeCASBでクラウドはどこまで操れるか
既存のセキュリティとどう違う?
 

Netskopeを例にCASBの機能と使い方、メリットを整理した。

ソフトバンクソフトバンクがSMB向けの
ソリューションパートナー募集!

働き方改革を中心に新たなソリューション開発を支援する。

日本マイクロソフトSkype for Businessを
快適に使いこなすコツとは?

UCの導入効果を最大化するためには備えが必要だ。

日本ビジネスシステムズ“電話”からはじめる働き方改革!

日本ビジネスシステムズのクラウドPBXは、働き方改革を目指す日本企業にピッタリのIP電話サービスだ。

Dialpadピュアクラウドで進化し続ける電話

「PBXを買いたくない」「電話回線を引きたくない」。そんな企業に最適なクラウドテレフォニーがある。

東京エレクトロンデバイスIoTデバイス特化のAIで異常検知

IoTデバイスを狙ったマルウェアが急増中だ。ZingBox IoT Guardianは、IoTに特化したAIで検知する。

Aruba次世代NACでIoTの脅威をブロック

Arubaの次世代NACはエージェントレスでIoT端末にも対応! リスクを検知し有害端末を隔離できる。

ダイワテクニカルハドルルーム向け高品質テレビ会議
販売店の手軽なプラスワン商材に!

4KとGoogleアシスタント対応
販売価格は破格の約12万5000円!

日本マイクロソフトOffice 365の悩みはオフロードで解決! NIerが教えるNW構築法

Office 365の導入支援で豊富な実績を持つNIer 3社に秘訣を聞いた。

アイキューブドシステムズスマホでOffice 365をセキュアに
MDMには“働き過ぎ防止”機能

端末にデータを残さずブラウザやメーラー等のアプリを利用できる。

マクニカネットワークスセキュリティと生産性向上を両立
モバイル活用に必須のEMMとは?

スマートデバイスの業務利用に本当に必要なのは「EMM」だ。

ネットモーションソフトウェアあらゆる環境で「切れないVPN」

「スマホのアンテナは立っているのにつながらない」。NetMotionなら高速かつ安定した通信が可能だ。

日本制禦機器ついにISDNが終了、コスパ追求しながら光回線へ移行する方法

既存のISDN機器を使い続けながら、毎月の通信料金は今より安く!

日本マイクロソフトWindows 10/Office 365の更新
これだけ知っていれば怖くない!

ネットワーク帯域を圧迫するアップデートをうまく乗り切るには?

アクセスランキング

月刊テレコミュニケーション20180226
wsd_iot_ngn
compass

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2017 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます