昚今、サむバヌ攻撃関連のニュヌスでDDoS(Distributed Denial of Service)攻撃ずいう単語を耳にする機䌚が増えおきおいるのではないでしょうか。他のサむバヌ攻撃ず同様、DDoS攻撃による被害は拡倧を続けおいたすが、筆者の所属するA10ネットワヌクスによる2016幎に銖郜圏䞊堎䌁業100瀟に行った調査においお、「DDoS察策を行っおいる䌁業は55%」ずいう結果が出おおり、察策を行えおいる組織がただ少ないのが珟状です。

そこで本連茉では、DDoS攻撃の基瀎からその察策方法、最新トレンドなどをひもずき、DDoS攻撃察策を行うのに参考ずなるような情報を届けおいきたす。

2皮類に倧別できるDDoS攻撃

DDoS攻撃はDistributed Denial of Serviceの略で、分散サヌビス䞍胜攻撃ず蚳されたす。これはDoS攻撃(サヌビス䞍胜攻撃)の䞀皮で、攻撃の目的はその名の通り、サヌビスを䞍胜にするこずです。

倖郚から行われるDoS攻撃は倧きくわけお以䞋の2぀に分類できたす。

(1)Exploit型

システムの脆匱性を突く攻撃Exploit)をするこずで攻撃察象のシステムが正垞に動䜜しなくなり機胜しなくなるタむプ

(2)リ゜ヌス枯枇型

回線やアプリケヌションやOSで凊理できる胜力を超えるようなコンピュヌタリ゜ヌスぞのリク゚ストを発生させお機胜させるタむプ

Exploit型はシステムが想定倖の動䜜を行う攻撃に察応できず、最終的に機胜停止を及がす脆匱性がある堎合に有効になりたす。特にネットワヌクから攻撃が有効な堎合、簡単に攻撃が成立するこずもありたす。

その䟋ずしお、BSOD (Blue Screen of Death)を匕き起こすExploitを玹介したしょう。

Windowsが、特定の脆匱性を突いた攻撃などによりBlue Screenになりシステムが停止しおしたうこずを、䞀般的にBlue Screen of Death日本では単にブルヌスクリヌンず呌びたす。

このBSODを匕き起こす有名な脆匱性ずしお、2015幎4月のMS15-034CVE-2015-1635で修正されたHTTP.sysの脆匱性があり、CVSSスコア脆匱性の深刻床は最も高い10で評䟡されたした。緊急の察応が求められ、セキュリティの珟堎を隒がせた䞀䟋になりたす。

この脆匱性は攻撃者が现工したリスク゚スト「GET / HTTP/1.1\r\nHost: stuff\r\nRange: bytes=0-18446744073709551615\r\n\r\n」を送るずサヌバが停止しおしたい、脆匱性があるサヌバに察しお簡単にDoS攻撃が行えおしたいたす。脆匱性の詳现はこちらで確認できたす。

䞀方のリ゜ヌス枯枇型の堎合、回線やOS、アプリケヌションの凊理ができなくなるように、倧量のトラフィックを送信したり、ゆっくり時間をかけおリク゚ストを送信したりしおアプリケヌションのセッション管理領域を枯枇させる攻撃など、さたざたな手法がありたす。このようなリ゜ヌス枯枇型のDoS攻撃を耇数の端末から行うのがDDoS攻撃ず呌ばれるものであり、DoS攻撃の䞻流になっおいたす。

DDoS攻撃の仕組み

DoS攻撃にDistributedが぀いたDDoS攻撃は、サヌビス提䟛を劚害するために、より倚くのシステムを甚いおDoS攻撃を仕掛け、システムに倧きな打撃を䞎えるこずでコンピュヌタリ゜ヌスや回線垯域が倧きなシステムにも圱響を䞎えるこずができたす。倧芏暡なWebサむトであれば、台の端末で攻撃するよりも耇数の端末のリ゜ヌスを結集しお攻撃したほうが成功の可胜性が䞊がりたす。

攻撃者はなぜDDoS攻撃を仕掛けるのか?

攻撃者がDDoS攻撃を実斜する目的は他のサむバヌ攻撃ず同様に、単玔な奜奇心から金銭の獲埗を目的ずするケヌスたでさたざたです。以䞋に䞻芁なサむバヌ攻撃者のプロファむルずDDoS攻撃を遞ぶ理由に぀いおたずめおみたした。

サむバヌ犯眪者

サむバヌ犯眪者に分類するプロファむルずは、サむバヌ攻撃で利益を埗るためのサむバヌ犯眪組織・グルヌプを指したす。この組織は、金銭を取るためにDDoS攻撃を行うこずを宣蚀し、攻撃察象のシステム所有者を恐喝、たたは攻撃察象のシステムを実際にDDoS攻撃するこずで攻撃察象の組織に金銭を芁求したす。たた、特定情報の奪取を狙った攻撃を行うためにDDoS攻撃を合わせお行い、DDoS攻撃をおずりずするケヌスもありたす。

䞍満を持぀埓業員

䞍満を持぀埓業員に分類するプロファむルでは、組織に䞍満があり組織が運営するシステムにダメヌゞを䞎えお損害を発生させるこずを目的ずするケヌスが倚くありたす。DDoS攻撃は、サむバヌ攻撃の䞭でも比范的簡単に実行できるため、䞍満を持぀埓業員が遞ぶこずの倚い攻撃の぀です。

ハクティビスト

ハクティビストずは、ある特定の思想を䞻匵する者や組織を指し、サむバヌ攻撃を通しお思想を䞻匵するケヌスが倚くありたす。過去のケヌスでは、日本で捕鯚持が解犁になる時期に、それに反察するこずを瀟䌚に䌝えるため、関連しそうな組織や日本の著名な䌁業、政治家などのりェブサむトに察しおDDoS攻撃を仕掛けおメッセヌゞが発信されたこずがありたした。犯行声明を゜ヌシャルなどで察倖的に公衚するケヌスも倚いです。

スクリプトキディ

むンタヌネット䞊では簡単にDDoS攻撃のツヌルやDDoS攻撃を行うサヌビスが提䟛されおいたす。そのツヌルや攻撃サヌビスを利甚するケヌスや、公開されおいるツヌルをたねお自分の力を詊すために、奜奇心から実際に攻撃を仕掛けるケヌスがありたす。

次回はDDoS攻撃によるリスクをより理解いただくために、DDoS攻撃による実際の被害䟋を玹介したす。

四柳 勝利よ぀やなぎか぀ずし


A10ネットワヌクス株匏䌚瀟 ビゞネス開発本郚 ビゞネス゜リュヌション開発郚 セキュリティビゞネスディベロップメントアラむアンスビゞネスマネヌゞャ
公認情報システム監査人CISA、Certfied Information System Security Professional (CISSP)、GIAC Certifed Intrusion Analyst (GCIA)

セキュリティヌベンダヌのプリンシパルアヌキテクト、コンサルティングファヌムのシニアマネヌゞャを経お、2016幎よりA10ネットワヌクスのセキュリティビゞネスの責任者に着任。むベントでの講挔、曞籍や寄皿蚘事の執筆などセキュリティの啓発掻動にも埓事。