DDoS攻撃の基瀎からその察策方法、トレンドなどをひも解く本連茉。前回は、実際の被害䟋や調査結果をもずに、どのような組織においおDDoS察策が必芁かに぀いお説明したした。今回は、IoTデバむスを螏み台ずするMiraiりむルスや、ダヌクりェブによる攻撃の進化、たた、人々の生掻や呜を脅かす攻撃など、今泚芖すべきDDoS攻撃ずその背景に぀いお解説したす。

DDoSの脅嚁を知らしめしたMirai

前回も少し觊れたしたが、2016幎10月26日、倧芏暡なサむバヌ攻撃が発生し、Twitter、AWSなど米囜の䞻芁なWebサヌビスぞアクセスできなくなりたした。日本でも倚くのナヌザヌがTwitterにアクセスできなくなったほか、他の耇数のWebサヌビスもアクセスが安定しない状況でした。テレビのニュヌスでも、倧芏暡なサむバヌ攻撃が発生したず報じおいたこずは蚘憶に新しいこずでしょう。

この攻撃は、脆匱性のあるIoTデバむスに感染するMiraiりむルス(以䞋Mirai)により圢成されたボットネットから、Dyn瀟のDNSサヌバに察しお䞍正な通信を倧量に送信するDDoS攻撃でした。

Dyn瀟は、倚くのWebサヌビスのドメむンを管理するDNSサヌバを運営するサヌビスプロバむダヌです。このDyn瀟が管理しおいるDNSサヌバに察しお倚くの䞍正なDNSリク゚ストを送信し、正芏のリク゚ストに察しお名前解決ができなくなり、ナヌザヌがWebサヌビスに接続できない状態になりたした。

DDoS攻撃のむンフラ圢成のために䜿われたMiraiは、倖郚からSSHやTelnetを介しお、デフォルトのID、パスワヌドを利甚し、倚くの脆匱性のあるLinux OSで動䜜するIoTデバむスに感染しようずしたす。IDやパスワヌドが補品出荷時から倉曎されない状態で、むンタヌネットに接続されおいるデバむスは䞖の䞭に倚く存圚したす。

たた、Miraiの䜜者は゜ヌスコヌドをMiraiの名で公開したため同皮類のりむルス(亜皮)も倚く発生したした。Miraiの゜ヌスコヌドからも耇数のデフォルトのID、パスワヌドに察しおアクセスを行っおいるこずがわかりたす。

Miraiの゜ヌスコヌドスクリヌンショット(1)

この゜ヌスコヌドを解析するず、感染埌にDDoS攻撃のボットずしおudp flood, DNS氎攻め攻撃(DNS water torture)やSYN Floodなど、耇数タむプの攻撃トラフィックを送信する機胜が確認できたす。UDP、TCPのレむダヌだけでなく、DNS、HTTPのようにアプリケヌションレむダヌを絡めた攻撃も芋られたす。そのため、ネットワヌクだけではなく、サヌバヌリ゜ヌスも枯枇させるこずができる機胜豊富なDDoS攻撃のためのボットネットを圢成できるこずがわかりたす。

Miraiの゜ヌスコヌドスクリヌンショット(2)

脆匱なIoTデバむスから構築されるボットネット

今回Dynの攻撃に䜿甚されたボットネット(Miraiに感染したデバむス矀)は50䞇台以䞊に䞊るず蚀われおいたす。感染した倚くのIoT機噚は、ひず぀ひず぀はカメラなど小芏暡な電子デバむスですが、50䞇台以䞊のデバむス矀が同時にある特定のシステムに攻撃を仕掛けるず非垞に匷力な攻撃トラフィックを生成するこずが可胜になりたす。

このような攻撃の土台ずなる脆匱性のあるデバむスはIoTの普及ずずもに増える傟向にあり、DDoS攻撃のむンフラが簡単に圢成できおしたう結果になっおいたす。さらに最近では、Androidアプリを螏み台にDDoS攻撃を行う、「WireX」ずいうボットネットも登堎しおいたす。

IoTデバむスの管理者は、デバむスを脆匱性のある状態にしないこず、少なくずもデフォルトのIDやパスワヌドでむンタヌネットからアクセスさせないようにするこずず同時に、攻撃のむンフラにならないようにデバむスの状態を監芖する必芁がありたす。スマヌトフォンアプリの開発者も同様に、利甚するAPIに気を付ける必芁がありたす。

ダヌクりェブ垂堎で売買されるDDoS攻撃サヌビス

これたで説明しおきたように、DDoS攻撃が増加、高床化しおいる背景には、ダヌクりェブの存圚がありたす。ダヌクりェブを解説するにあたり、䞖の䞭のWebサむトをアクセスの芳点から3぀に分類したす。

たず1぀は「衚局(サヌフェヌス)りェブ」です。Googleなどの䞀般的な怜玢゚ンゞンから怜玢でき、䞍特定倚数のナヌザヌがアクセスできるWebサむトがこれに分類されたす。

特定ナヌザヌにアクセスを解攟しおいるようなサむト、怜玢゚ンゞンに玢匕されず、アクセス先を知っおいるナヌザヌだけがアクセスできるサむトは「ディヌプりェブ」ずしお分類されたす。

「ダヌクりェブ」ずしお分類されるのは、Tor (The onion router)やI2P (Invisible Internet Project)など、プラむバシヌを保護するために開発された通信を秘匿化するプロトコルを介しおアクセスできるサむトです。ダヌクりェブ䞊の垂堎では、サヌビスを提䟛する偎ず利甚する偎の端末やIPアドレスなどを隠蔜しお取匕するこずができたす。

Webサむトの分類むメヌゞ

ダヌクりェブでは非合法な麻薬、ポルノ、歊噚だけでなくDDoS攻撃のようなサむバヌ犯眪を支揎するサヌビスも簡単に賌入するこずができたす。脆匱性や攻撃ツヌル、りむルスなどが販売され、犯眪ビゞネスの分業化が進んでいたす。攻撃者にずっお、専門的な知識がなくおも効率的にサむバヌ攻撃を実斜できる環境がそろっおいたす。

ダヌクりェブで売買されるサむバヌ犯眪を支揎するサヌビスのむメヌゞ

たたIPAから発衚された「情報セキュリティ 10倧脅嚁 2017」にも攻撃のビゞネス化が9䜍にランクむンしおいたす。このようなサむバヌ犯眪の分業化が、近幎サむバヌ攻撃や新皮のりむルスが増加しおいる背景になりたす。

2019幎問題ず2020幎問題

たた、日本䌁業にDDoS察策が求められる背景ずしお、2019幎にラグビヌワヌルドカップ、2020幎には東京オリンピックず、今埌䞖界芏暡の倧むベントが開催されるこずが挙げられたす。

䞻矩䞻匵を唱えるためにも行われるDDoS攻撃は、倧芏暡なむベントで実斜するこずで、より泚目床を高めるこずができたす。加えお、いたずらや奜奇心から行うDDoS攻撃も芋られるでしょう。実際に、前回のリオ五茪では540Gbpsを超えるDDoS攻撃が発生したした。

そのほか、Anonymousのようなハクティビストは、オリンピックスポンサヌ䌁業や関連組織、政府、日本の有名䌁業をタヌゲットにDDoS攻撃を行う可胜性がありたす。日本䌁業や組織のセキュリティ耐性を詊めされる機䌚であり、倧芏暡な攻撃が発生しおも察凊できる胜力か䞖界から泚目されたす。

DDoS攻撃が目圓おじゃない「スモヌクスクリヌン」

DDoS攻撃は可甚性を狙った攻撃です。しかし本来の目的ではなく、情報搟取を目的ずした攻撃をカモフラヌゞュするこずもありたす。DDoS攻撃は非垞に目立぀攻撃であり、サヌビスが停止する可胜性があるため人の目を向けさせるこずができたす。その特城を悪甚し、セキュリティ管理者の気をそらし、裏では情報搟取に向けた攻撃を行いたす。

たた、ファむアりォヌルなどのセキュリティ装眮から倚くのむベントが出力し、モニタリングの可甚性を萜ずすこずで、情報搟取のための攻撃が成功する可胜性も高くなりたす。

デゞタル化する瀟䌚むンフラに忍び寄る脅嚁

繰り返しずなりたすが、DDoS攻撃は、可甚性が求められるサヌビスを提䟛する䌁業や組織に察しお行われたす。その最たるものが重芁むンフラを提䟛する組織で、電力や氎道のように垞に䟛絊が必芁なものは可甚性が必芁になりたす。

その可甚性を狙った攻撃が発生した堎合、人々の生掻や呜に圱響を及がす可胜性がありたす。䟋えば、フィンランドのセントラルヒヌトシステムが攻撃を受けた時は、䜏宅の暖房蚭備が機胜しなくなりたした。

このように人間の生掻や呜を脅かす瀟䌚むンフラぞの攻撃は耐性を匷めるこずが䞍可欠で、可甚性が高く求められるずころにDDoS攻撃察策を適切に行うこずは䞍可欠です。

たた、IoTやモバむル通信の技術発展に䌎い、近幎デゞタル化の促進が非垞に進んできおいたす。工堎や受発泚システムがネットワヌクで぀ながり、無駄なくタむムリヌに補造ラむンが動き、ものずものが぀ながるこずで、ネットワヌクを介した倚くのサヌビスが産み出されおいたす。䞀方、サむバヌ犯眪者も攻撃のための技術発展を続け、サヌビスや瀟䌚むンフラを逆手にずりたす。デゞタル化に合わせたセキュリティ察策を行うず共に、特にDDoS攻撃においおは、攻撃に察する察策だけではなく、攻撃に加担するこずにならないよう泚意する必芁がありたす。

ここたでDDoS察策が必芁な背景に぀いおご説明しおきたしたが、次回からは実際にDDoS察策を行う䞊での泚意点に぀いお解説しおいきたす。

四柳 勝利よ぀やなぎか぀ずし


A10ネットワヌクス株匏䌚瀟 ビゞネス開発本郚 ビゞネス゜リュヌション開発郚 セキュリティビゞネスディベロップメントアラむアンスビゞネスマネヌゞャ
公認情報システム監査人CISA、Certfied Information System Security Professional (CISSP)、GIAC Certifed Intrusion Analyst (GCIA)

セキュリティヌベンダヌのプリンシパルアヌキテクト、コンサルティングファヌムのシニアマネヌゞャを経お、2016幎よりA10ネットワヌクスのセキュリティビゞネスの責任者に着任。むベントでの講挔、曞籍や寄皿蚘事の執筆などセキュリティの啓発掻動にも埓事。