この頃、セキュリティ界隈で
Cloudflareの大規模障害、“迂回”が不正アクセスの引き金に? 「ネットワーク侵入テスト」になったとの指摘も
世界中の大手WebサイトやSNSをダウンさせたコンテンツデリバリーネットワーク(CDN)大手米Cloudflareの大規模障害。これに関連して、一部のWebサイトが運用を継続するため一時的にCloudflareのサービスを迂回したことで防御が手薄になり、この間に不正侵入された恐れがあるとして、専門家がログなどを確認するよう促している。
Cloudflareの障害が発生したのは協定世界時の11月18日。障害は数時間にわたって続き、影響はChatGPTやX、Spotify、Zoom、Microsoft Teams、Canva、Visaなどの大手サービスにも及んだ。
セキュリティジャーナリストのブライアン・クレブス氏が運営するブログ「Krebs on Security」は専門家の話として、今回の障害は組織にとって、思いがけない形で攻撃に対する耐性が試される「ネットワーク侵入テスト」になった可能性があると指摘している。
専門家によれば、Cloudflareのアプリケーションファイアウォール(WAF)は不正なトラフィックを遮断して、情報窃盗を目的としたクロスサイトスクリプティング攻撃や、SQLインジェクション攻撃、bot攻撃といった一般的なサイバー攻撃を防ぐ役割を果たしている。
そうした形でCloudflareに守られているWebサイトの多くは、今回の障害に伴ってCloudflareのポータルにアクセスできなくなったり、CloudflareのDNSサービスが利用できなくなったりして、影響を回避できなかった。
一方、自社のドメインを一時的にCloudflareから切り離してWebサイトの運用を続けることに成功した企業もあった。しかしそうすることでCloudflareによる防御も無効になり、その間にインフラが露呈されて不正侵入された可能性があるという。
「障害が続いた約8時間の間に複数の大手サイトが運用を継続するためCloudflareを迂回したようだ」。米国の調査会社であるIANS Researchのアーロン・ターナー氏はそう語る。それらの企業に対して、障害時のWAFログを念入りにチェックして、Cloudflareの防御が再び有効になるまでの間に侵入された形跡がないかどうかを確認するよう促した。
今回の障害の間にログの量の急増が確認され、それが攻撃によるものだったのか、それとも単なるノイズだったのかを見極めようとしている企業もあるという。「今回の障害は、Cloudflareの助けなしではアプリやWebサイトを防御できない可能性を顧客が認識する好機になった」とターナー氏は言う。
Cloudflareの大規模障害は「無料の机上演習」
サイバー犯罪集団側も今回の障害に乗じて、日頃から狙っていた標的がCloudflareのサービスを停止した隙に付け入ろうとした可能性は大きいという。
「例えば自分が攻撃者だったとして、それまではCloudflareに邪魔されて標的に侵入するチャンスが訪れなかった。そこへ今回の障害が発生し、DNSの変更を見て標的とする相手がCloudflareをWebスタックから外したことを知る。これで保護層が存在しなくなり、新たな攻撃を次々に仕掛けられる状態になった」(ターナー氏)
米国のサイバーセキュリティ企業であるReplica Cyberのニコール・スコット氏も、今回の障害は意図してもしなくても、組織のセキュリティ対策が試される「無料の机上演習」になったと見る。
組織に対しては、対策が手薄になっていた間のトラフィックを調べるだけでなく、社内でどんな対策を講じたのか、緊急措置としてDNSやルーティングの変更を行ったのか、従業員の私物端末や自宅のWi-Fi、未承認のSaaSなどを使ったのかどうかなどを検証するよう呼び掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
佐川急便、不正アクセスで個人情報流出か 送り主・届け先の氏名や住所など、約100日分の荷物データ対象
-
2
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
3
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
4
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
5
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
6
「Gポイント」不正アクセスで一時停止 「会員識別子」約7万件漏えいか KDDI不正会計問題のジー・プランが運営
-
7
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
8
日本原子力機構に不正アクセス 研究者の顔写真付き身分証など漏えい
-
9
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
10
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR