ウクライナとロシアのサイバー戦争

投稿を共有する

2022 年 2022 月中旬以来、NETSCOUT はロシアとウクライナにおける脅威の状況を監視してきました。 分析の結果、2021 年 134 月のウクライナに対する DDoS 攻撃は、XNUMX 年の同時期と比較して XNUMX% 増加したことが明らかになりました。

一方、紛争が始まって以来、ロシアに対する DDoS 攻撃は前月と比べて約 236% 増加しています。 ロシアとウクライナに対する DDoS 攻撃の頻度と量は大幅に増加しましたが、EMEA 地域全体に対する攻撃は、2021 年の同時期と比較して 32% 減少しました。

主なサイバー攻撃としての DDoS

主にウクライナで攻撃されたセクター (画像: Netscout)。

ロシアとウクライナのサイバー戦争は、DDoS ベクトルの選択と標的の基準に関して多くの類似点を共有していますが、攻撃量は大きく異なります。 これまでのところ、ロシアの標的に対して NETSCOUT によって観測された最大帯域幅 (bps) の攻撃は、約 454 Gbps でした。 最高スループット (pps) の攻撃は、同じ期間に約 173 mpps で測定されました。 これらの数値は、世界中で観測された最大の DDoS 攻撃には及ばないものの、この規模の攻撃は、標的となった個人のインターネット運用を深刻に混乱させるだけでなく、傍観者の組織やインターネット トラフィックに大きな影響を与える可能性があります。

最前線の DDoS-as-a-Service

攻撃の大部分は、ブーター/ストレッサー サービスとしても知られる公に利用可能な DDoS 請負サービスからのもののようです。 ただし、NETSCOUT が観測したロシアに対する大規模な攻撃の一部は、これらのアンダーグラウンド サービスの多くにとっては特殊なものであり、特殊な攻撃設計が使用されている可能性があります。

主にロシアで攻撃されたセクター (画像: Netscout)。

また、プライベートに制御された PC や IoT デバイスのボットネットを使用していると思われる攻撃も特定されました。 観察されたすべてのボットネット ベースの攻撃は、既知の DDoS 攻撃ベクトルを使用しており、Mirai、XOR.DDoS、Meris、Dvinis などの DDoS ボット グループに割り当てられていました。

これまでのところ、ロシアに対する DDoS 攻撃では、DNS および SNMP の反射/増幅、SYN、RST、および ACK フラッディング、小さなパケットによる UDP フラッディングなど、既知の日常的に使用される方法が観察されています。 DNS クエリ フラッディングはロシアの標的に対しても観測されており、より高度な攻撃者の関与を示している可能性があります。

詳細は netscout.com

 


ネットスカウトについて

ネットスカウト・システムズ株式会社セキュリティ、可用性、およびパフォーマンスの中断からデジタル ビジネス サービスを保護するのに役立ちます。 当社の市場と技術のリーダーシップは、特許取得済みのスマート データ技術とインテリジェントな分析の組み合わせに基づいています。 私たちは、クライアントがデジタルトランスフォーメーションを加速し、確実にするために必要な深いリアルタイムの洞察を提供します。 当社の高度な Omnis® サイバーセキュリティ脅威検出および対応プラットフォームは、包括的なネットワーク可視性、脅威検出、コンテキスト調査、およびネットワーク エッジでの自動緩和を提供します。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む

フィッシングの新たな波: 攻撃者は Adob​​e InDesign を使用

現在、有名で信頼できるドキュメント発行システムである Adob​​e InDesign を悪用したフィッシング攻撃が増加しています。 ➡続きを読む