IoTボットネットか
米DNSサービスに大規模DDoS攻撃で米国でTwitterやSpotifyが長時間ダウン
米DNSサービス大手のDynは10月21日の午前11時ごろ(協定世界時、日本との時差は9時間)、大規模な分散型サービス妨害(DDoS)攻撃を受けてダウンした。これにより、同サービスを使っているTwitter、Spotify、Reddit、Netflix、Wall Street Jounralなど多くのサービスが、主に米国で約6時間にわたって利用できなくなっていた。本稿執筆現在、Dynはシステムは復旧したとしているが、Dynの顧客である各種サービスの中にはまだ正常に戻っていないものもあるようだ。
以下は、オンラインサービスの稼働状況情報サービスDownditectorが掲載する本稿執筆現在の機能停止マップだ。
Dynの説明によると、午前11時10分ごろに米東リージョンのManaged DNSインフラが大規模なDDoS攻撃を受け、この攻撃は午後1時20分に軽減に成功したが、午後3時50分にさらに大きな第2の攻撃がManaged DNSのプラットフォームに対して始まり、影響は世界規模に拡大した。これは午後5時に収束したとしている。
Dynは、詳細なレポートは後日公開するとしている。
米セキュリティ企業のFlashpointによると、この攻撃はマルウェア「Mirai」に感染したボットネットを使ったものであることが確認できたという。
Miraiは、ルータや防犯カメラ、DVRといったIoTデバイスに感染してボットネットを形成するマルウェア。IoTデバイスのセキュリティはまだ手薄なことから、この手口によって何十万台というデバイスを制御できてしまうという。
Miraiは9月、米セキュリティ情報サイトの「Krebs on Security」へのDDoS攻撃で使われ、その後ソースコードが公開された。
米国土安全保障省のセキュリティ機関US-CERTは14日、DDoS攻撃発生のリスクが高まったとして組織や個人に対策を呼び掛ける勧告を出した。
Flashpointは、Dynの攻撃者がKrebs on Securityへの攻撃者と同じかどうかは不明だとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
3
KAT-TUNの新曲がボカロ人気曲にそっくり? 作者「ショックすぎる」
-
4
ホワイトエッセンス、約105万アカウントの個人情報流出 8月発表の不正アクセス調査で判明
-
5
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
6
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
7
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
-
8
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
9
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
10
パチンコ店の入場抽選アプリ「777CON-PASS」に不正アクセス 行動エリアやプロフ写真など流出か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR