FastNetMonは最近、デジタル攻撃の新たな最高記録を記録した。分散型サービス拒否攻撃(DDoS)が毎秒15億パケットに達したのだ。
攻撃者は欧州のDDoS防御プロバイダーを激しく攻撃し、世界中の1万1000を超える侵害ネットワークから悪意あるトラフィックを送り込んだ。この攻撃では、ありふれた機器やIoTガジェット、そして大規模に乗っ取られたMikroTikルーターが利用され、攻撃者が大半のネットワークの処理能力を超えるまで攻撃を激化させていることが明らかになった。
Cloudflareが9月初旬の11.5 Tbps攻撃を緩和したと報告してから、わずか1週間余りしかたっていない。指標は異なるが、メッセージは同じだ。基準は上がり続けている。
インターネットセキュリティの常識を書き換える数字
大きな懸念は、毎秒15億パケットという数字が攻撃者の戦略について示すものだ。月曜日に発表したFastNetMonの分析によると、これは持続的なUDPフラッドであり、短時間の一撃ではなく、長時間にわたる絶え間ない猛攻だった。
到達範囲は世界規模で、悪い意味であまりにも無秩序だった。少数の強力なサーバーから放たれた攻撃ではない。FastNetMonの声明が表現するように、「分散した送信元の圧倒的な数と、日常的に使われるネットワーク機器の悪用」による群れだった。家庭や小規模オフィスに置かれているのと同じような民生機器を思い浮かべればいい。
この傾向は何年も前から上向きに曲がり続けている。FastNetMonが2024年に行った分析では、DDoS攻撃の規模が指数関数的に拡大していることが示された。毎秒ビット数は2013年から2024年の間に20倍、毎秒パケット数は2015年から2024年の間に10倍に増加している。今回の攻撃も、その曲線に不気味なほどきれいに当てはまる。
スマートデバイスが大規模な混乱を引き起こす兵器になった
攻撃の力は、侵害された顧客構内設備やIoT機器、ルーターから生まれ、それらは世界中の1万1000を超える固有のネットワークに分散していたとFastNetMonは確認した。
これは一度きりの出来事ではない。2025年初め、研究者はEleven11bot(2022年初頭以降で最大級のDDoSボットネットキャンペーンの一つ)を指摘した。この攻撃は、脆弱なパスワードを使う防犯カメラやIoTボックスに狙いを定めていた。今やそのパターンは痛々しいほどおなじみだ。私たち自身の機器が、私たちに向けて兵器化されている。
最も厳しい警告はここにある。FastNetMonは分析の中で、「ISPレベルで事前のフィルタリングを行わなければ、侵害された民生機器は大規模に兵器化される可能性がある」と指摘している。つまり、これは一つの家庭や企業だけの問題ではなく、インターネットサービスプロバイダーも対応に加わる必要がある。
誰も聞きたくない目覚ましの呼びかけ
FastNetMonは攻撃を遮断したが、攻撃の規模と範囲が拡大する中、ISPレベルでのさらなる支援が必要だとも強調した。ボディーガードが銃撃を受けているなら、ほかの全員も身をかがめるべきだ。
DDoS攻撃からの復旧には企業規模に応じて12万米ドルから200万米ドルかかるため、予防は「あれば望ましい」程度のものではない。攻撃の頻度と激しさに衰える兆しがない以上、準備をいつかやればいい課題として扱う組織の多くは、その賭けに負けることになる。
もう一つ、身もすくむ事実がある。多くのDDoS攻撃は、わずか数分しか続かない。警報が鳴るころには、被害が出ている可能性がある。今回の毎秒15億パケットの猛攻は、それを改めて証明した。速さが重要であり、検知が重要であり、勝負は数分で決まる。

