Cloudflareは先週末、超大規模なDDoS攻撃を数十件軽減した。その大半は毎秒5000万~7000万リクエスト(RPS)に達し、最大の攻撃は7100万RPSを超えた。
「これは記録上報告されたHTTP DDoS攻撃として最大で、2022年6月に報告された過去の記録である4600万RPSを35%以上上回る」と、CloudflareのOmer Yoachimik、Julien Desgats、Alex Forsterは執筆した。
3万を超える異なるIPアドレスから発生したこの攻撃は、ゲームプロバイダー、暗号資産企業、ホスティングプロバイダー、クラウドコンピューティングプラットフォームなどのWebサイトを標的にした。
この記録的な攻撃は、ランサムウェア攻撃が減少した一方で、被害者が身代金の支払いを拒むようになり、さらにデータバックアップが改善したことで、DDoS攻撃が急増しているさなかに起きた。
一方、DDoS攻撃は効果を発揮するために侵入を必要としないため、その頻度と激しさが増している。
続きを読む:
DDoS攻撃トラフィックが急増
Cloudflareの最新のDDoS脅威レポートによると、2022年第4四半期のHTTP DDoS攻撃トラフィック量は、前年同期比で79%急増した。
100Gbpsを超える攻撃件数も67%増加し、3時間を超えて続いた攻撃件数は前四半期比で87%増加したことが、同レポートで明らかになった。
身代金要求型DDoS攻撃も着実に増加しており、2022年第4四半期にDDoS攻撃の一環として脅迫または身代金要求を受けたと答えた回答者は16%を超えた。
「ランサムウェア攻撃とは異なり、身代金要求型DDoS攻撃では、実際にシステムへ侵入したり、標的ネットワーク内に足場を築いたりする必要がない」と、Yoachimik、Desgats、Forsterは記している。「通常、ランサムウェア攻撃は、従業員が不用意にメール内のリンクをクリックし、マルウェアをインストールして拡散させることで始まる。DDoS攻撃ではその必要がない。DDoS攻撃は、ひき逃げのようなものだ。DDoS攻撃者が知る必要があるのは、WebサイトのアドレスやIPアドレスだけである」
Cloudflareによると、業界によって被害の大きさには差があった。HTTP DDoS攻撃は、教育管理企業向けトラフィックの実に92%、情報技術・サービス業界向けトラフィックの73%、広報・コミュニケーション業界向けトラフィックの73%を占めた。
より強力かつ高頻度で複雑化する攻撃
また、Radwareは今週、2022年グローバル脅威分析レポートを発表し、2022年のDDoS攻撃件数が2021年と比べて世界全体で150%急増したことを明らかにした。
「2022年の世界的な脅威情勢を表すキーワードは『増加』だ」と、Radwareの脅威インテリジェンス担当ディレクター、Pascal Geenensは声明で述べた。「2021年と比べ、DDoS攻撃は単純な件数が増えただけでなく、より強力かつ高頻度で複雑になり、より多くの攻撃ベクトルにまたがっている。
「この急増の一因としては、デジタル化、ウクライナでの戦争、そして新型コロナ禍における在宅勤務のリモートアクセスによって生じた、新たな脆弱性や公開サービスの長い尾が挙げられる」とGeenensは付け加えた。
Radwareによると、世界中の組織が2022年第4四半期に軽減した攻撃は、1日平均29.3件に上り、2021年第4四半期の3倍を超えた。2022年に記録された最大の攻撃は1.46Tbpsで、2021年の最大攻撃のほぼ3倍だった。
「2023年には、DDoS攻撃の民主化と愛国的ハクティビズムにより、より小規模で高頻度の攻撃が増え続けるだろう。これは、EMEAで低トラフィック量の攻撃頻度が高まっていることからも、すでに見て取れる傾向だ」とGeenensは予測した。「同時に、サイバー犯罪の地下組織は、破壊力の高い攻撃を追求する中で、さらに組織化と資金調達を進めると予想される」
以下を参照:2023年版・DDoS防御サービスプロバイダーのベスト9





