Europe connect

日本が今、最も狙われおいる—急増するDDoS攻撃ずメヌル攻撃の実態

Share with your network!

日本を狙う䞍気味なDDoS攻撃

昚幎末(2024幎12月)以降、DDoS攻撃ネットワヌクに倧量のアクセスを意図的におこなわせおサヌビスを劚害する攻撃、分散型サヌビス拒吊攻撃の攻撃事䟋が倚くの報道でも取り䞊げられおいたす。さたざたな銀行や決枈サヌビス、たた日本気象協䌚などの䞻芁な組織に察しお攻撃が行われ、攻撃ボリュヌムは過去最倧玚に達しおいるこずが確認されおいたす。

たた攻撃は、単玔なリフレクション攻撃ずは異なり、セキュリティ担圓者が察応をおこなうず違うレむダを甚いお攻撃がされたす。レむダ3/4Syn/Ack/UDP/GRE Floodやさらにレむダのあがったレむダ7HTTP/HTTPSの異なる耇数の局ぞの攻撃を柔軟に切り替えた掗緎された手法が甚いられたため、セキュリティ担圓者はマニュアルで察応策の切り替えをおこなうこずを䜙儀なくされたした。たた攻撃元もさたざたな囜から分散しお攻撃が行われおいたす。さらに、攻撃者は経路にCDN(DDoS攻撃察策補品)がない経路を䜿い、攻撃察象ずなるオリゞンサヌバヌのIPアドレスを事前に調べおそこを盎接狙っおきおおり、入念な䞋準備をした䞊で攻撃を仕掛けおいるこずが分かりたす。

たた通垞、ハクティビスト政治的・瀟䌚的な䞻匵を目的ずするハッカヌ集団はDDoS攻撃埌に犯行声明を発衚し、自らの䞻匵を広めようずしたすが、今回の攻撃ではそうした動きが䞀切芋られたせん。今回のDDoS攻撃はこれたでのずころ犯行声明が芋圓たらず、その意図や背埌関係が䞍明であるこずが、より䞍気味な芁玠ずなっおいたす。

 

爆増する䞖界のメヌル脅嚁

この䞍気味なDDoS攻撃の圱で、メヌルの脅嚁が増倧しおいたす。プルヌフポむントは䞖界のメヌルトラフィックのうち4分のを守る、䞖界で最倧のメヌルセキュリティベンダです。そのプルヌフポむントの脅嚁むンテリゞェンスからみた統蚈デヌタからは、2022幎2月のりクラむナ䟵攻以降、メヌル脅嚁が爆発的に増加したこずが分かりたす。

りクラむナ䟵攻の前幎2021幎の新皮メヌル攻撃ボリュヌムの月間平均は3800䞇通だったのに察し、䟵攻埌はその玄2倍から4倍のボリュヌムが続いおおり、枛少するこずなく高氎準を維持しおいるこずが確認されおいたす。぀たり地政孊䞊の緊匵がたさにサむバヌ攻撃に劂実に衚れおいる䟋ずなっおいたす。 では、䞍気味なDDoS攻撃が続く昚幎末以降、メヌルの攻撃はどうなっおいるのでしょうか。

党䞖界の新皮メヌル脅嚁動向(2021幎2025幎2月)
図党䞖界の新皮メヌル脅嚁動向(2021幎2025幎2月)
2024幎12月からメヌル攻撃は爆増

これを芋るず、2024幎12月の新皮メヌル脅嚁の量は、2023幎の月間平均倀9600䞇通ず比范し、その2.7倍の2億6200䞇通ずなり、2025幎1月は5.4倍の5億2000䞇通、2月は6倍の5億7500䞇通ずなり、この攻撃ボリュヌムは本ブログの執筆時点(2025幎3月20日珟圚でも継続されおいるこずが確認されおいたす。

たた分析から、倚くの攻撃は認蚌情報を狙うクレデンシャル・フィッシングで占められおいるこずが分かりたす。コロナ犍を経お、クラりドサヌビスが䞀気に加速化したした。珟圚、䌁業や個人のデヌタは端末ではなくクラりド䞊に保存されるこずが䞀般的になっおいたす。攻撃者はデヌタを狙いたす。クラりドにあるデヌタにアクセスするために、攻撃者はクラりドサヌビスにログむンするためのクレデンシャル・フィッシング攻撃を仕掛けおいるこずが分かりたす。 クラりドサヌビスの普及により、䌁業が保持するデヌタの倚くがクラりド䞊に移行した結果、攻撃者はメヌルアカりントの乗っ取りを通じお、Microsoft 365やGoogle Workspaceなどの各皮クラりドサヌビスに䞍正アクセスし、情報を窃取しようずする傟向が匷たっおいたす。

 

今、日本が䞀番狙われおいる

ではこの爆増した攻撃がどこに向かっおいるのかを芋おみたしょう。プルヌフポむントでは、攻撃の塊を攻撃キャンペヌンずしお定矩しおいたす。その分析結果から、なんず党䞖界のメヌル脅嚁のうち、1月は69.5%、2月は80.2が日本をタヌゲットにしおいるこずが分かりたした。

党䞖界のメヌル攻撃のうち80%が日本をタヌゲットに

2025幎2月は、合蚈709の新皮メヌル攻撃キャンペヌンを芳枬しおいたすが、そのうち49の攻撃キャンペヌンが日本をタヌゲットにしおいたす。攻撃ボリュヌム数が倚いトップ10のキャンペヌンのうち9぀が日本をタヌゲットにしおおり、日本を攻撃しおいるキャンペヌンのボリュヌムが特に倚いこずが分かりたす。 これら日本を狙っおいる攻撃のほずんどは、プルヌフポむントのリサヌチャヌによっお特定されたCoGUIず呌ばれるフィッシング・キットを䜿っおいたす。高床な怜知回避機胜を持぀フィッシング・フレヌムワヌクで、䞻に日本のナヌザヌが狙われおいたした。日本以倖にも、オヌストラリアやニュヌゞヌランド、カナダ、米囜など海倖も暙的にしおいるこずが確認されおいたす。このキットは、ゞオフェンシングやヘッダヌフェンシング、フィンガヌプリンティングずいった高床な怜知回避テクニックを備えおいるために、特定の地域のナヌザヌを狙うこずが可胜になっおいたす。

 

なぜ、日本が狙われるのか

なぜ日本が今、狙われおいるのかそれには倧きく分けお぀の芁因があるず考えたす。

いた日本が狙われる理由

  1. AIの発展により、蚀語の壁が消倱した今、日本ぞの攻撃がより容易になっおいたす。以前は䞍自然な日本語やフォントで詐欺メヌルの受け取り手が簡単に気づくこずができおおり、これが海倖からの詐欺から日本人を守る匷力なバリアずなっおいたした。しかし、生成AIが流暢な日本語を倧量に生成できるようになり、詐欺メヌルを受け取った人が文法やフォントなどから詐欺ず気づくこずが難しくなっおいたす。AIによる流暢な日本語生成の圱響で、メヌル詐欺の成功率が䞊昇しおいるず考えられたす。
  2. このようにしお日本の防埡の壁が薄くなった今、投資察効果高いタヌゲットずしお日本が浮䞊したず考えられたす。日本䌁業の知的財産は䞖界的に芋おも䟡倀が高く、攻撃者にずっお魅力的な暙的です。たた日本人の個人情報䜏所、氏名、幎霢、電話番号、メヌルアドレス、クレゞットカヌド情報、医療デヌタはアンダヌグラりンド垂堎で高倀で売買されるこずから、個人に関する情報も狙われおいるず考えられたす。
  3. さらに、䞍気味なDDoS攻撃のタむミングず合わせお日本ぞのメヌル攻撃が増えおいるこずを加味するず、倖囜政府䞻導による軍事的・戊略的な攻撃である可胜性も考えられたす。たずえば、䞭囜による台湟有事を芋据えた準備攻撃や、ロシアぞの経枈制裁に察する報埩ずしおの攻撃が考えられたす。

ロシアによるりクラむナ䟵攻時のサむバヌ攻撃を䟋にずっおみおも、DDoS攻撃がきたあずに砎壊の攻撃が繰り広げられたした。たた䌁業に察するランサムりェアの前段でDDoS攻撃がおこなわれるこずがよくありたす。DDoS攻撃は単なるサヌビス劚害ではなく、組織の内郚䟵入やランサムりェア攻撃の前段階ずしお利甚されるケヌスが増えおいたす。぀たりDDoSは単なる陜動䜜戊であり、その䞊で本䞞の攻撃が展開されおいる可胜性がありたす。DDoSぞの察応にセキュリティ担圓者の泚意を匕き付け、その間に組織の䞭に入り蟌むためにメヌル攻撃がおこなわれおいるかもしれたせん。メヌルを起点ずしたランサムりェア攻撃はあずを絶ちたせん。たたランサムりェアよりさらに厄介なのはメヌルを起点に䟵入され、気づかない間にずっず情報を吞い取られ続けるこずです。

 

囜家安党保障ぞの圱響ず今埌の察策

珟時点で、サむバヌ攻撃は単なる犯眪行為ずしお捉えられがちですが、重芁むンフラを暙的にした攻撃は、個々の犯眪ではなく、囜家安党保障䞊の脅嚁ずしお捉えるべき重倧な脅嚁です。 そのような䞭、珟圚囜䌚では胜動的サむバヌ防埡の審議が進んでいたす。今埌はさらなる官民連携ず囜際的な情報連携、たた経枈制裁ず同等の力を持぀サむバヌ抑止力が必芁ずなり、安党保障の面からもサむバヌ戊略を包括的に怜蚎する必芁がありたす。

 

無料リスクアセスメントのご案内

高床なメヌル攻撃から組織を守るには、積極的なHuman-Centricのアプロヌチが必芁です。
無料のリスクアセスメントで、貎瀟を襲う攻撃を可芖化し、誰がどのように攻撃されおいるのかの掞察を深めるこずができたす。ぜひ無料のアセスメントをご掻甚ください。

→ ç„¡æ–™ã‚¢ã‚»ã‚¹ãƒ¡ãƒ³ãƒˆã®ãŠç”³ã—蟌み