DDos攻撃 とは?
DDos攻撃(ディードス攻撃)とは「Distributed Denial of Service」の略で、ネットワーク攻撃(サイバー攻撃)の一種です。
高負荷でサーバ停止に
DDos攻撃では、攻撃者が「複数のコンピューター」から「標的のサーバー」に、大量の処理要求を送ります。
男性「高負荷でサーバーがダウンし、サービス停止状態に追い込まれます。」
DDos攻撃の原理
DDos攻撃の原理としては、芸能人やアイドルが
- 「結婚、離婚、不倫」などのスキャンダルで世間の注目を浴びる。
- 本人が自分のブログに事の経緯を書く。
- ブログがバズる(大量のアクセスが来る)。
- 高負荷でサイトがダウンする。
これと同じ原理です。
DDos攻撃 方法
DDos攻撃は、クラッカー(悪いハッカー)がウイルスを使って、複数のコンピューターを乗っ取ります。
乗っ取ったコンピューターは「ボットネット」と呼ばれ、これを利用してサイバーアタックを行います
DDos攻撃はハッキングの様な不正なアクセスとは違い、標的となるサーバに対しては通常のアクセスであるため、防御する事が難しいです。
DDos攻撃 被害
DDos攻撃の被害を受けているサイトにアクセスしても、皆さんのパソコンやスマホがコンピューターウイルス(スパイウェア トロイの木馬など)に感染する心配は有りません。
標的のサーバーから「顧客の個人情報の漏洩」や「預金が勝手に引き出される」と言ったハッキング被害の可能性も低いです。
DDos攻撃 目的
嫌がらせ
DDos攻撃の目的は主に、サービス停止などの嫌がらせです。
金銭目的
「ランサム攻撃(身代金要求)」と言って、DDos攻撃の解除と引き換えにハッカーが標的のサーバーの企業に金銭を要求する金銭目的の場合が有ります。
DDos攻撃 事例
DDos攻撃の標的は「銀行、ECサイト、警察庁のWebサイト」のほか、最近では「仮想通貨取引所、FX業者のサイト」などが対象となっていて、Webサイトが閲覧困難になるなどの被害が出ています。
被害を受けたFX業者
DDos攻撃 対策 企業側
DDoSプロテクションを利用
DDoSプロテクションサービスとは、契約するISP(インターネット・サービス・プロバイダ)が実施している「DDoS攻撃からネットワークシステムを守るサービス」です。
DDoSプロテクションサービスを利用すれば、サービス不能を狙った大規模なDDoS攻撃から企業(銀行、証券会社など)のサーバーを守る事が出来ます。
ハッカーにお金を払わない
DDos攻撃を実行してるハッカーから「要求額のビットコインを支払わない限り、DDOS攻撃は止めない」と言った脅迫メールが届く場合が有ります。
しかし、ここでビットコインを支払えば、味をしめたハッカーに後日、再度DDos攻撃を受けるうえ、要求額が増える恐れが有ります。
マネーパートナーズの例
FX業者のマネーパートナーズの場合も同様に「要求額のビットコインを支払え」と言う内容の脅迫メールがハッカーから届きました。
マネーパートナーズは支払いに応じなかったため、24時間に渡り「DDOS攻撃」を受け続けました。
それに対しマネーパートナーズは「DDoSプロテクションサービス」を導入する事で、ハッカーにビットコインを支払わずに自社のサーバーを守りました。
バックアップ回線を用意
マネーパートナーズの場合、複数のISPと契約する事でメイン回線の他に、もう1つ「バックアップ回線」を用意しています。
さらにマネーパートナーズは今回の「DDOS攻撃」を受けて、両方の回線に「DDOSプロテクションサービス」を導入しました。
これらの対策により、DDOS攻撃に対し万全かつ強固な体制を整えています。
DDos攻撃 対策 ユーザー側
専用アプリをインストール
DDos攻撃によりホームページが閲覧不能となった場合、「銀行、証券会社、FX業者」などの取引システムへアクセスが出来なくなります。
その場合「PCダウンロード版アプリ、スマートフォン版アプリ、タブレット版アプリ」をインストールする事で、ホームページを経由せずに取引システムへ直接ログインすることが出来ます。
万が一の場合に備え、予めインストールして対策する事をオススメします。
パスワードを複雑にする
DDos攻撃自体は個人情報やパスワード流出の心配は有りませんが、悪いハッカーに狙われているのには違い有りません。
パソコン「ネット銀行、証券会社、通販サイトなどのパスワードは、複雑に設定してね。」
女の子「私の誕生日は10月10日だから、パスワードは1010に設定。これで守りは完璧よ! 」
これが金庫の暗証番号なら、そう簡単には破れません。
単純なパスワードは危険
しかしネットの場合、数字や英字4ケタ程度のパスワードは、ハッカーの
- パスワードリスト攻撃
- ブルートフォースアタック(総当り攻撃)
などで、ものの数秒~数分で破られてしまいます。
ハッカー「嬢ちゃん。こんな布の服(弱いパスワード)は簡単に破れるよ。」
- 「自分の名前、誕生日、英単語」などの単純なパスワードは避ける。
- 文字数は最低でも8桁。
- 出来れば12桁以上の英数字混合。
- 可能なら「+ - * / # % & @」などの記号も加える。
PCのセキュリティを強化
Windowsパソコンでは、Microsoft Update (マイクロソフトアップデート) と言って、セキュリティホール (脆弱性) の修正プログラムを自動的にインストールする機能が有ります。
また、個々のソフトウェアを最新の状態にしたり、コンピュータにウイルス対策ソフトを導入してセキュリティを強化し、ウイルスにコンピューターを乗っ取られない様に対策する事をお勧めします。
コメント