ロシアとつながりのあるハッカー、米国の空港ウェブサイトにDDoS攻撃を仕掛ける

本日、分散型サービス拒否(DDoS)攻撃が相次ぎ、アトランタ空港やロサンゼルス国際空港を含む米国の12を超える空港のウェブサイトが一時的に停止した。攻撃に先立ち、親クレムリン派のハッカー集団Killnetは、標的とする46のウェブサイトを列挙した投稿をTelegramに掲載していた。ただし、NBC Newsが報じたように、一部の標的は翻訳ミスの結果と思われるものだった。[… ]

執筆者
Jeff Goldman
Jeff Goldman
Oct 10, 2022
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

分散型サービス拒否(DDoS)攻撃が本日、アトランタ空港やロサンゼルス国際空港を含む米国の12を超える空港のウェブサイトを一時的に停止させた。攻撃に先立ち、親クレムリン派のハッカー集団Killnetは、標的とする46のウェブサイトを列挙した投稿をTelegramに掲載していた。

それでも、NBC Newsが指摘したように、リストにある標的の一部は翻訳ミスの結果と思われるものだった。例えば、ハッカーはシカゴのオヘア空港のウェブサイトを標的にする代わりに、シカゴ航空局のサイトであるflychicago.comをリストに掲載していた。

攻撃は注目を集め、旅行情報を求めていた一部の人々を困惑させた可能性はあるものの、空港や航空会社の運航に影響はなかった点には留意すべきだ。

「DDoS攻撃対策サービスプロバイダー」について詳しくはご覧ください。

攻撃が続くパターン

Killnetは数カ月にわたり同様のDDoS攻撃を仕掛けており、ルーマニア政府のウェブサイトからリトアニアの安全なデータ転送ネットワークまでを標的にしている。

2022年4月、米サイバーセキュリティ・インフラセキュリティ庁(CISA)はKillnetをウクライナに沿った、ロシアと連携する主要サイバー犯罪グループ8組のうち、重要インフラに対する脅威となるグループの1つに指定した。同庁は、2022年3月、同グループが米国によるウクライナ支援への対抗措置として、コネチカット州のブラッドリー国際空港のウェブサイトに対するDDoS攻撃を行ったと主張していたことにも言及した。

「米国、オーストラリア、カナダ、ニュージーランド、英国のサイバー当局は、重要インフラ組織に対し、直ちに(1)ソフトウェアを更新し、(2)MFAを強制し、(3)RDPやその他の潜在的に危険なサービスを保護・監視し、(4)エンドユーザーへの意識向上とトレーニングを提供することで、潜在的なサイバー脅威に備え、これを軽減するよう促している」と同庁は記した。

CISOが取るべき対応

Resilienceの脅威インテリジェンス責任者であるAndrew Bayers氏はeSecurity Planetに対し、このような攻撃が及ぼし得る影響を過小評価すべきではないと語った。特に、主要な業務をインターネット接続に依存している組織では、その影響は大きいという。

「企業がより多くのリソースをクラウドへ移行し、従業員をリモート環境やハイブリッド環境へ移行させ、業務遂行のためにIoT接続に頼るようになるなか、DDoS攻撃の脅威は、事業運営に深刻な影響を及ぼし得る脅威として進化し続けている」とBayers氏は述べた。

Bayers氏によれば、このような攻撃は、高度な脅威アクターが陽動作戦として利用することもある。「IT担当者がリソースの確保やDDoSの緩和に奔走している間に、待ち伏せしていた攻撃者が、そうでなければ発見されていた可能性のあるネットワークへの侵入作戦など、別の攻撃を実行することもある」と同氏は述べた。

Bayers氏は、サイバー衛生における多層防御の一環として、CISOはDDoSの脅威を深刻に受け止める必要があると述べた。「事業運営をインターネット接続に依存しているなら、一般的なDDoS対策は必須だ」と同氏は語った。

より広い観点では、Inversion6のCISOであるCraig Burland氏は、このような攻撃は
サイバーセキュリティ運用における継続的な警戒の重要性を思い起こさせるものだと述べた。「サイバーセキュリティへの注力は
監査人が来るときや侵害の後だけのものではない」と同氏は述べた。「それは24x7x365の責任であり、
私たち全員が引き受け、受け入れなければならない。職場の安全や
法的なデューデリジェンスのようなことを休む日など設けない。サイバーセキュリティも同じであり、とりわけ私たちが組織として
Killnetのような組織に直面している今はなおさらだ」と述べた。

次の記事:インシデント対応に最適なツールとソフトウェア

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。