ウクライナへのDDoS攻撃、日本でも兆候見えていた 観測のカギは「Backscatter」
ロシアの侵攻により2月24日に始まったウクライナ危機に先立ち、15日と16日にあったウクライナの銀行などへのDDoS(分散サービス拒否)攻撃について、日本でも兆候が観測できていた。情報セキュリティリサーチャーであるIIJの根岸征史さんが、自身のTwitterアカウントで2月25日に明らかにした。
根岸征史さんによると、IIJのハニーポット(おとりサーバ)で、15日には銀行「PrivatBank」から、16日には金融基盤を手掛ける「Ukrainian Processing Center」(UPC)から、「Backscatter」(バックスキャッター)と呼ばれるパケットを多く受信していたという。
なぜ、被害を受けているサーバからのパケットでDDoS攻撃を観測できるのか。同社の堂前清隆副部長(広報部 技術広報担当)がYouTubeで解説動画を公開している。
「DDoS攻撃では、大量のアクセスを複数箇所から送りつける場合がある。このとき攻撃者は、IPアドレスを偽装して攻撃を仕掛ける。被害を受けるサーバが、偽装されたIPアドレス先へ応答するパケットをBackscatterという」(堂前副部長)
つまり、ハニーポットのIPアドレスと攻撃者の偽装先IPアドレスが一致すれば、DDoS攻撃により起きたBackscatterを観測できるというわけだ。堂前副部長によれば、この観測で、攻撃を受けたシステムや攻撃時間、規模の推移を外部から間接的に調べられるという。
IIJの報告によると、15日にはPrivatBank、16日にはUPC、24日にはメディアや通信会社などの機関をターゲットにした攻撃があったという。この観測により調べられるのは一部のDDoS攻撃のみで、実際にはより多くの攻撃が起きていると考えられるという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」
-
3
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
イオンモール熊本内部の撮影、国産ドローンが活躍 日本企業2社が自衛隊などと協力
-
6
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
7
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
“ダサい”不評の「ドコモの銀行」、従来のアプリアイコン選択可能に 「ご意見・ご要望も踏まえ」
-
10
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR