日本プルーフポイントの調査によると、日本でDDoS攻撃やフィッシング攻撃が急増していることが分かった。特に全世界のフィッシング攻撃のうち、80%が日本を標的にしているという。狙われる背景には3つの要因があった。
この記事は会員限定です。会員登録すると全てご覧いただけます。
日本プルーフポイントは2025年3月23日、国内におけるDDoS攻撃および電子メール攻撃の急増に関する調査結果を発表した。2024年末から大規模なDDoS攻撃が発生しており、同時に電子メールを悪用したサイバー攻撃も顕著に増加していることが分かった。
日本プルーフポイントによると、2024年12月以降、国内の主要な組織(主要銀行や決済サービス、日本気象協会など)に対するDDoS攻撃が激化しているという。特に従来の単純なトラフィック増大による攻撃ではなく、複数のネットワークレイヤーを狙う洗練された手法が確認されている。
OSIモデルのレイヤー3/4(Syn/Ack/UDP/GRE Flood)からレイヤー7(HTTP/HTTPS)と異なる層への攻撃が柔軟に実行され、従来の対策をかいくぐる形で攻撃が継続している。さらに攻撃元が特定の国ではなく広範囲に分布しており、事前にターゲットのIPアドレスを特定した上で計画的な攻撃が実行されていることも判明した。
現段階ではハクティビストによる政治的・社会的メッセージの声明も発表されておらず、攻撃の意図や背後関係は明らかになっていない。
電子メールを経由した攻撃も急増しており、特にフィッシング攻撃が急拡大している。2021年には月間3800万通だった新種のフィッシングメールが、2024年12月には2億6200万通、2025年2月には5億7500万通と爆発的に増加している。
多くのフィッシング攻撃は認証情報を狙うクレデンシャルフィッシングであり、「Microsoft 365」や「Google Workspace」のアカウントを標的にした認証情報の窃取が目的とされている。特に日本を標的とする攻撃の割合が急増しており、2025年1月には全世界の攻撃の69.5%、同年2月には80.2%が日本をターゲットにしていることが分かった。
2025年2月に合計709の新種の電子メール攻撃キャンペーンが観測されており、そのうち49の攻撃キャンペーンが日本をターゲットにしていたことが報告されている。これらの攻撃は「CoGUI」と呼ばれるフィッシングキットを使用しており、日本を中心にオーストラリアやニュージーランド、カナダ、米国なども標的にされている。このフィッシングキットは、ジオフェンシングやヘッダフェンシング、フィンガープリンティングといった高度な検知回避技術を持ち、特定の地域のユーザーを標的にすることが可能とされている。
日本が狙われる理由として、日本プルーフポイントは次の要因を挙げている。
日本に対するサイバー攻撃が急増する中、サイバーセキュリティは国家安全保障の課題としても重要性が増している。政府は現在、能動的サイバー防御の導入を含めた対策を検討しており、官民連携の強化が求められている。また国際的な情報共有やサイバー抑止力の確立も重要とされており、経済制裁および同等の影響を持つサイバー戦略の構築が必要とされている。
今後、日本が直面するサイバー脅威はますます高度化し、複雑化することが予想される。企業や組織だけでなく個人レベルでサイバー攻撃のリスクを認識し、多層的な防御策を講じることが求められている。
楽天証券の注意喚起から考える 情報を守るために“面倒だけど絶対やるべき対策”
なぜ医療機関はランサム対策に乗り出せない? 地方病院が語る“根深い課題”
「C++」存続の危機? 生みの親が安全なプログラミング言語への転換を模索
たったこれだけでマルウェアに感染? “古くて新しい”サイバー攻撃の手口Copyright © ITmedia, Inc. All Rights Reserved.