DDoS攻撃 - 実態、仕組み、および対策

  • DDoSとは「分散型サービス拒否攻撃(Distributed Denial of Service)」の略称で、最も破壊的なサイバー攻撃の一つ

  • 偽のトラフィックでウェブサイト、アプリ、またはネットワークを氾濫させ、機能不全に

  • 企業、政府機関、ゲーマー、個人サイトに被害を及ぼす

  • ダウンタイムを防ぐには多層防御と強力なセキュリティツールが必要

DDoS攻撃とは?

「分散型サービス拒否(DDoS)」攻撃とは、ウェブサイト、サーバー、オンラインサービスに大量の偽トラフィックを送り込み、動作を遅延または停止させるサイバー攻撃です。正当なユーザーがアクセスできなくなるよう、リソースを圧倒することが目的です。

単一ソースから実行される「DoS(サービス拒否)」攻撃とは異なり、DDoS攻撃では何千、または何百万もの侵害されたデバイスが利用されます。これらのデバイスは、攻撃者に密かに制御されるウイルス感染したコンピュータやモノのインターネット(IoT)デバイスからなるネットワーク、ボットネットの一部であることが多いです。

DDoS攻撃は時代とともに複雑化しています。初期の攻撃は比較的小規模でしたが、現代の攻撃は大規模で、テラビット毎秒のトラフィックを生成できます。現在では、サイバー犯罪者、ハクティビスト、さらには国家支援グループまでもが、混乱を引き起こしたり金銭を脅し取ったりするためにDDoS攻撃が頻繁に利用されています。

DDoS攻撃の仕組みとは?

ほとんどのDDoS攻撃はライフサイクルがパターン化しています:

01

侵害

攻撃者はマルウェアで数千台のデバイスを感染させ、ボットネットを形成します。

02

コマンド

攻撃者はボットネットを遠隔操作し、全デバイスに特定の標的にトラフィックを送信するよう指示します。

03

フラッディング

ターゲットはリクエスト、偽トラフィック、データパケットで圧倒されます。

04

サービス障害

正規ユーザーがサービスにアクセスできなくなり、ダウンタイムが発生します。

05

被害の拡大

身代金支払いを要求する攻撃者もいれば、より深刻な犯罪手口としてDDoS攻撃を利用する攻撃者もします。

DDoS攻撃の過去の事例
とは?

2016年

Dyn

DNSサービス「Dyn」が大規模なDDoS攻撃を受け、Twitter、Netflix、Redditなどの有名サイトがダウンしました。これは、インフラを標的とすることでインターネット全体に影響が波及する実例となりました。

2017–2019年、公表は2020年

Google

Googleは当時最大規模で記録的DDoS攻撃を受け、ピーク時には2.54Tbpsに達したと公表しました。この事例は、攻撃者が世界中の感染デバイスで構成される巨大なボットネットを指揮できる実態を浮き彫りにしました。

2020年

ニュージーランド証券取引所

DDoS攻撃が数日間にわたり繰り返され、取引停止に追い込まれました。この事例で、DDoS攻撃は金融市場を妨害し、広範な経済的被害を及ぼし得ることが明らかになりました。

2023年

Cloudflare

過去最高記録を更新するほど大量のDDoS攻撃を緩和したと報告。一部は毎秒7000万リクエストを超える規模で、DDoS攻撃が年々規模と頻度を増し続けている実態を示しました。

DDoS攻撃のリスク
と影響とは?

ダウンタイム

DDoS攻撃の主な被害はダウンタイムです。ウェブサイト、アプリ、サービスが利用不能となり、収益損失、顧客の不満、信用に長期的な被害を及ぼす可能性があります。

経済的被害

企業にとって、長期のサービス停止は急激な収益損失を招きます。例えば、ECプラットフォームでは、たとえ数時間の障害でも、数千件の売上を失う可能性があります。

セキュリティ侵害

DDoS攻撃は他の攻撃の「隠れ蓑」として利用されることもあります。IT部門がトラフィックの洪水を軽減しようと奔走している間に、攻撃者はその混乱に乗じてマルウェアをインストールしたりデータを窃取したりする可能性があります。

法的・コンプライアンス上の問題

DDoS攻撃が繰り返し発生し、特に重要インフラが妨害されたり、機密性の高いユーザーデータを侵害されると、法的・コンプライアンス上の問題を引き起こすケースがあります。

DDoS攻撃の標的
になりやすい対象者は?

DDoS攻撃から
身を守るには?

DDoS対策にはベストプラクティスと強力な技術的ツールを併用することが最善です:

信頼できるウイルス対策ソフトを使う

お使いのデバイスをボットネットの一部にしようとするマルウェアを阻止します。

IoTデバイスを保護する

デフォルトパスワードを変更し、ファームウェアを更新して侵害を防ぎましょう。

ファイアウォールを有効にする

悪質な通信をフィルタリングして、システムがパンクするのを阻止します。

ホスティングサービスとの連携

大半のホスティングサービスは、DDoS対策やトラフィックフィルタリング機能を提供しています。

事前に対策を立てる

事業者は、DDoS攻撃発生時のインシデント対応計画を事前に作成しておきましょう。

Intego AntivirusがDDoS攻撃を防止
する仕組み

ウイルス対策ソフトウェアは、攻撃者によるDDoS攻撃の発動自体を阻止することはできませんが、Integoのソリューションは、DDoS攻撃が実行される最も一般的な手口の1つである、お使いのデバイスがボットネットの一部になるのを阻止できます。

リアルタイム脅威検知

デバイスが感染してボットネットに悪用されるのを阻止します。

ファイアウォール保護

小規模なDDoS攻撃が発動された際に悪質なインバウンドトラフィックをブロックします。

システム監視

デバイスが侵害された兆候の可能性がある異常なネットワークアクティビティを検出します。

最適化ツール

ネットワーク負荷が高まった場合でも、システムをスムーズに稼働させることが可能です。

自動更新

最新のDDoS関連マルウェアに対する保護を常に最新の状態に保ちます。

Macファーストのセキュリティ

高パフォーマンスを維持しながら、Appleデバイスを保護するように設計されています。

よくある質問

Intego

信頼。実績。確実。

25年以上に渡って革新を続けるIntegoは、データ、プライバシー、デバイスといった最も重要な資産を守るために構築された高度なサイバーセキュリティソリューションを提供してきました。

受賞歴のあるウイルス対策、ファイアウォール、VPN、システム最適化ツールを搭載し、MacおよびPCユーザーが求めるシンプルさと信頼性を備えた強力な保護を実現します。

Money Back Guarantee Image

パソコンのトータルプロテクションと最高のパフォーマンスを実現