今すぐ確認 - Akamai

2016 年第 1 四半期の[インターネットの現状]/セキュリティ
DDoS およびウェブア
プリケーション
攻撃
統計とトレンド
2016 年 1 月~ 3 月
DDoS 攻撃
主要なポイント
2015 年の第 1 四半期と比較して DDoS 攻撃が 125% 増加
リピート攻撃が増加(顧客 1 人に対して 280 回以上の攻撃)
リフレクション攻撃が 49%/マルチベクトル攻撃が 59%
100 Gbps を超える大規模攻撃の件数が 137% 増加
HTTP GET (2%)
その他
TCP 異常 (2%)
4%
ACK
4%
SYN
上位の DDoS
ベクトル
7%
SSDP
UDP フラグメント
(他の攻撃ベクトル
による副産物)
27%
7%
(単位:パーセント)
11%
CHARGEN
18%
DNS
12%
NTP
19 回の
大規模攻撃
より大きいもの
100 Gbps
6 回の大規模攻撃
30 Mpps より大きいもの
最大帯域幅の
DDoS 攻撃
289 Gbps
最大量の
DDoS 攻撃
51 Mpps
Mpps
攻撃元と攻撃対象
平均期間
攻撃を受けた業界
公共部門 (2%)
小売 & 消費財(2%)
教育 (3%)
インターネット & 電気通信
4%
4%
金融サービス
メディア &
エンターテインメント
16.14
時間
5%
6.8
ゲーム
55%
ソフトウェア &
テクノロジー
25%
23.0
韓国
7%
22.9
9%
ブラジル
27%
中国
発信国
トップ 5
6.9
10% (単位:パーセント)
6.9
20.7
トルコ
17.0
17%
米国
トレンド
2015 年第 4 四半期との比較
DDoS
攻撃総数
アプリケーション
レイヤーの
DDoS 攻撃
インフラストラク
チャレイヤー攻撃
平均攻撃期間
100 Gbps
を超える攻撃の総数
23%
107%
23%
8%
280%
ウェブアプリケーション攻撃
2015 年第 4 四半期との比較
26%
688%
87%
9%
89%
ウェブアプリケー
ション攻撃総数
Shellshock
SQLi
LFI
RFI
221%
340%
33%
75%
CMDi
JAVAi
MFU
XSS
92%
PHPi
RFI (1%)
その他
PHPi (1%)
2%
XSS
8%
10%
SHELLSHOCK
WEB
攻撃者
42%
SQLi
(単位:パーセント)
36%
LFI
70%
30%
HTTP 対 HTTPS
最も攻撃を受けた業界
その他
ビジネスサービス(2%)
SaaS
8%
3%
3%
公共部門
メディア &
エンターテインメント
7%
6.8
小売
43%
9%
ハイテク
23.0
12%
13%
金融
サービス
ホテル & 旅行業
22%
22.9
その他
7%
6.9
ルーマニア
発信国
トップ 5
オランダ
米国
(単位:パーセント)
6.9
8%
中国
43%
20.7
8%17.0
12%
ブラジル
60
% のウェブアプリケー
ション攻撃の対象
は米国のサイト
クラウドセキュリティに関するリソース
Scraper and
Bot Series —
When Good Bots
Go Bad
#OpKillingBay
Expands Attacks
BillGates Malware
Used in
DDoS Attacks
Akamai Responds
to Forwarding-Loop
Issue
IKE/IKEv2 Ripe
for DDoS Abuse
Akamai and the
Glibc Vulnerability
(CVE-2015-7547)
Akamai and
the DROWN
Vulnerability
DNSSEC Targeted
in DNS Reflection,
Amplification
DDoS Attacks
Akamai Customers
Not Vulnerable
to SLOTH
How Web
Applications
Become SEO Pawns
Akamai Intelligent Platform™ は世界 120 ヵ国以上の 21 万台を超えるサーバー
で構成されており、すべてのインターネットトラフィックの 15% から 30% を
常時伝送しています。このレポートは、そのプラットフォーム上にある複数の
ソリューションから取得したデータをもとに、世界中の現在の攻撃とトラフィ
ックパターンに関する情報を提供しています。
2016 年第 1 四半期の「インターネットの現状/セキュリティレポート」へのアクセス:
www.akamai.com/StateOfTheInternet-security
統計は Akamai によって緩和された攻撃キャンペーンを基にしています。
[インターネットの現状]