分散型サービス拒否(DDoS)攻撃が本日、アトランタ空港やロサンゼルス国際空港を含む米国の12を超える空港のウェブサイトを一時的に停止させた。攻撃に先立ち、親クレムリン派のハッカー集団Killnetは、標的とする46のウェブサイトを列挙した投稿をTelegramに掲載していた。
それでも、NBC Newsが指摘したように、リストにある標的の一部は翻訳ミスの結果と思われるものだった。例えば、ハッカーはシカゴのオヘア空港のウェブサイトを標的にする代わりに、シカゴ航空局のサイトであるflychicago.comをリストに掲載していた。
攻撃は注目を集め、旅行情報を求めていた一部の人々を困惑させた可能性はあるものの、空港や航空会社の運航に影響はなかった点には留意すべきだ。
「DDoS攻撃対策サービスプロバイダー」について詳しくはご覧ください。
攻撃が続くパターン
Killnetは数カ月にわたり同様のDDoS攻撃を仕掛けており、ルーマニア政府のウェブサイトからリトアニアの安全なデータ転送ネットワークまでを標的にしている。
2022年4月、米サイバーセキュリティ・インフラセキュリティ庁(CISA)はKillnetをウクライナに沿った、ロシアと連携する主要サイバー犯罪グループ8組のうち、重要インフラに対する脅威となるグループの1つに指定した。同庁は、2022年3月、同グループが米国によるウクライナ支援への対抗措置として、コネチカット州のブラッドリー国際空港のウェブサイトに対するDDoS攻撃を行ったと主張していたことにも言及した。
「米国、オーストラリア、カナダ、ニュージーランド、英国のサイバー当局は、重要インフラ組織に対し、直ちに(1)ソフトウェアを更新し、(2)MFAを強制し、(3)RDPやその他の潜在的に危険なサービスを保護・監視し、(4)エンドユーザーへの意識向上とトレーニングを提供することで、潜在的なサイバー脅威に備え、これを軽減するよう促している」と同庁は記した。
CISOが取るべき対応
Resilienceの脅威インテリジェンス責任者であるAndrew Bayers氏はeSecurity Planetに対し、このような攻撃が及ぼし得る影響を過小評価すべきではないと語った。特に、主要な業務をインターネット接続に依存している組織では、その影響は大きいという。
「企業がより多くのリソースをクラウドへ移行し、従業員をリモート環境やハイブリッド環境へ移行させ、業務遂行のためにIoT接続に頼るようになるなか、DDoS攻撃の脅威は、事業運営に深刻な影響を及ぼし得る脅威として進化し続けている」とBayers氏は述べた。
Bayers氏によれば、このような攻撃は、高度な脅威アクターが陽動作戦として利用することもある。「IT担当者がリソースの確保やDDoSの緩和に奔走している間に、待ち伏せしていた攻撃者が、そうでなければ発見されていた可能性のあるネットワークへの侵入作戦など、別の攻撃を実行することもある」と同氏は述べた。
Bayers氏は、サイバー衛生における多層防御の一環として、CISOはDDoSの脅威を深刻に受け止める必要があると述べた。「事業運営をインターネット接続に依存しているなら、一般的なDDoS対策は必須だ」と同氏は語った。
より広い観点では、Inversion6のCISOであるCraig Burland氏は、このような攻撃は
サイバーセキュリティ運用における継続的な警戒の重要性を思い起こさせるものだと述べた。「サイバーセキュリティへの注力は
監査人が来るときや侵害の後だけのものではない」と同氏は述べた。「それは24x7x365の責任であり、
私たち全員が引き受け、受け入れなければならない。職場の安全や
法的なデューデリジェンスのようなことを休む日など設けない。サイバーセキュリティも同じであり、とりわけ私たちが組織として
Killnetのような組織に直面している今はなおさらだ」と述べた。





