昨日の讀賣新聞のトップ記事は「DDoS攻撃」でした。ディードス攻撃と読みます。大量のデータを送り付け、システムに障害を引き起こす攻撃です
年末年始(それも12月26日から)に国内の航空会社(日本航空)や金融機関(三菱UF銀行、りそな銀行、みずほ銀行)など(NTT docomo)が狙われました。それも「絨毯爆撃型(企業内のサーバーやネットワーク機器を広範囲に攻撃する)。新聞記事はこの絨毯爆敵型が国内でこれほど大規模に行われるのは異例と言っています。これの対応するには「能動的サイバー防御」が必要だと言います。
今回、被害にあった企業の多くはDDoS攻撃に備えて、警視庁や内閣サイバーセキキュリティセンターが推奨する「CND(コンテンツ配信サーバー)」を入れているそうです。大量のデータを送られても複数のサーバーで分散処理し特定のサーバーへの負荷を軽減するものです。
でも、CND導入はとてもコストがかかるので、全部のサーバーには導入していません。このため導入している企業でもCDNで守られていないサーバーあたところです。なので導入していないサーバーで被害が起きました。海外サーバーのブラックハッカーはこれで自信を深めたでしょう。一定の効果があるのですから。今回は犯行声明がなかったので一種の実験のようです。
この方法で中小零細企業や中小零細企業が活用しているクラウドなんかが攻められたら、中小零細企業はひとたまりもありません。さて、どうするか。解答はまだありません。
クラウドがやられると言うことはAIや生成AIもおかしくなると言うことです。ITは、新しいシステムを開発するときに、セキュリティまで対策を打っていません、だから、ブラックハッカーはその仕組みさえ知ってしまえば、いくらでも攻撃でき、セキュリティは常に後追いになります。怖いですね〜。
今、研究している医療のセキュリティが狙われたら、ほとんどの医療でDDoSの絨毯爆撃型なんて対策をしていないのですから、手術中や治療中の患者さんはどうするのでしょうか?