<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>米Dynに見るDDoS攻撃拡大基 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/ddos-attacks-expansion-groups-see-the-us-dyn/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>米Dynに見るDDoS攻撃拡大基</title>
		<link>https://www.trilogyforce.com/blog/ddos-attacks-expansion-groups-see-the-us-dyn/</link>
		<comments>https://www.trilogyforce.com/blog/ddos-attacks-expansion-groups-see-the-us-dyn/#respond</comments>
		<pubDate>Mon, 24 Oct 2016 11:06:29 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[DDoS攻撃]]></category>
		<category><![CDATA[DNSサービス]]></category>
		<category><![CDATA[Dyn]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[NETFLIX]]></category>
		<category><![CDATA[Pfizer]]></category>
		<category><![CDATA[Spotify]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[WEBカメラ]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ダイン]]></category>
		<category><![CDATA[デジタル・ビデオ・レコーダー]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[不正アクセス]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3267</guid>
		<description><![CDATA[米国時間の2016年10月21日、DNSサービスを提供する米Dyn（ダイン）社が大規模なDDoS攻撃を受け、クライアントであるTwitterやSpotifyなどのサービスが一時利用できなくなる事態となりました。 皆さん、&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国時間の2016年10月21日、DNSサービスを提供する米Dyn（ダイン）社が大規模なDDoS攻撃を受け、クライアントであるTwitterやSpotifyなどのサービスが一時利用できなくなる事態となりました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack.jpg" alt="サイバー攻撃" width="450" height="321" class="size-full wp-image-3271"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack-300x214.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="321"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>先週末、米国で大規模なDDoS攻撃がありました。</p>
<p>攻撃を受けたのは米Dyn（ダイン）という、DNSサービスを提供していて、クライアントにはTwitter、NETFLIX、Pfizer、salesforce、Spotifyなどの大手を抱えている企業です。</p>
<p>そしてこの攻撃を拡大させたのは、近年身近にあるIoT機器が悪用されたものです。</p>
<h2 class="contTitle">DDoS攻撃の踏み台にされるIoT機器</h2>
<p>近年、DDoS攻撃の規模は急激に巨大化しているわけですが、それを巨大化させているものとして、乗っ取られてしまったコンピュータだけではなく、Webカメラやデジタル・ビデオ・レコーダーなどのIoT機器があり、これらのIoT機器までもがマルウェア（不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコード）によって乗っ取られ、DDoS攻撃の踏み台とされて悪用されるケースが増えており、セキュリティ対策として導入したものが逆手に取られたような形となっています。</p>
<h2 class="contTitle">IoT機器へのセキュリティ</h2>
<p>これらのIoT機器をマルウェアに感染させず、DDoS攻撃の踏み台にされないようにするためのセキュリティはまだ確立されていないと言っても良いでしょう。</p>
<p>ただし、最低限のことは可能です。</p>
<p>１．よくわからないメーカーのものを購入しない</p>
<p>２．機器へのログインIDやパスワードは初期値から必ず変更する</p>
<p>３．インターネット経由でのアクセスを許可しない</p>
<p>４．機器のファームウェアなどは最新にしておく</p>
<p>５．UTMなどを活用する</p>
<p>これらのことは現状でも可能です。</p>
<p>また、これらの中でも２は非常に重要で、以前、<a class="sb-line" href="/blog/information-had-been-leaked-in-the-surveillance-camera/">『監視カメラで情報が漏れていた』</a>でも書かせていただいたとおり、<span class="fontR">『IDやパスワードがデフォルト（初期値）のままになっている以上、公開されているもとして扱われますので不正アクセスとして扱われません。』</span></p>
<p class="pdt20">これらかの時代はますますIoTが増えていきますが、個人であれ事業者であれ、それらを導入する側のセキュリティ意識が非常に重要になってきます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ddos-attacks-expansion-groups-see-the-us-dyn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
