重大なサイバーセキュリティインシデントが発生し、アラブ首長国連邦(UAE)の金融機関が前例のない規模の分散型サービス拒否(DDoS)攻撃に見舞われた。6日間続いたこの攻撃は、ピーク時には1秒あたり1470万件のリクエスト(RPS)に達し、平均では450万RPSを維持した。この猛攻撃により、影響を受けた金融機関への正規のウェブトラフィックは、最低でわずか0.002%にまで激減し、攻撃期間中の平均はわずか0.12%にとどまった。
この攻撃は、 SN_BLACKMETAとして知られる親パレスチナ派のハクティビスト集団によるものとされている。この集団は、事件発生前にTelegramチャンネルで犯行予告を行っており、これはSN_BLACKMETAと繋がりがあるとされる別のハクティビスト集団、Anonymous Sudanを彷彿とさせる手法である。両集団はともに反西欧的な立場を共有しており、過去にも様々な機関を標的にしてきた。
攻撃の詳細な内訳
このDDoS攻撃は100時間以上に及び、4時間から20時間にわたる複数の攻撃波が連続して行われた。攻撃にはInfraShutdownというDDoSサービスが利用され、週あたり500ドルから625ドルという比較的低コストで実行された。このサービスにより、攻撃者は金融機関のウェブサイトに大量のトラフィックを送り込み、正規のウェブサイトへのアクセスを激減させた。
脅威インテリジェンス担当ディレクターは、通常数分で終わる典型的なハクティビスト攻撃とは異なる点を指摘した。対照的に、今回の攻撃は数日間にわたって高強度の攻撃が続き、標的となった機関の70%が攻撃対象となった。
攻撃者の背景と動機
SN_BLACKMETA(別名BlackMeta、またはDarkMeta)は2023年XNUMX月に出現し、イスラエル、UAE、米国の組織を標的にしてきた実績があります。このグループの動機は主に親パレスチナ主義的なイデオロギーに基づいており、攻撃は不当な扱いに対する報復であると位置づけています。標的には、銀行システム、通信システム、政府機関のウェブサイト、大手テクノロジー企業などの重要インフラが含まれることがよくあります。
今回の攻撃は、サンフランシスコに拠点を置くインターネット・アーカイブに対する数日間にわたるDDoS攻撃や、イスラエルに拠点を置くオレンジ・グループのインフラに対する攻撃など、過去に行われた複数の攻撃キャンペーンに続くものである。
影響と対応
持続的な DDoS 攻撃は、市販の DDoS サービスを使用するハクティビスト グループの優れた能力を実証しました。
この攻撃は深刻な混乱を引き起こし、金融機関のウェブサイトは正規のユーザーにとって一時的に利用不能となった。攻撃の激しさと期間にもかかわらず、金融機関はサービスへの影響を軽減することに成功し、最終的に6日後に攻撃者は撤退した。
DDoS攻撃におけるInfraShutdownの役割
今回の攻撃で使用されたDDoS攻撃サービスであるInfraShutdownは、その有効性と手頃な価格が宣伝されており、様々なグループが大量の攻撃を仕掛けることを可能にしている。
Anonymous Sudan は以前、キャンペーン中にこのサービスを宣伝しており、ハクティビズムの背後に潜在的な金銭的インセンティブがあることを示唆しています。
認定条件 RELIANOID ITセキュリティを強化できます
アラブ首長国連邦の金融機関に対する最近のDDoS攻撃は、サイバーセキュリティにおける脅威の状況が進化していることを浮き彫りにしました。ハクティビスト集団は、安価で効果的なDDoSサービスを利用して、長期にわたる高強度の攻撃を実行しています。こうした脅威が拡大し続ける中、組織はサイバーセキュリティ対策を強化し、このような破壊的な活動に対して警戒を怠らないことが不可欠となっています。
高度なサイバー脅威が増加する中、 RELIANOID 金融分野のITセキュリティを強化するために不可欠です。 RELIANOID 最先端のAIと機械学習技術を活用し、リアルタイムの脅威検知と対応を実現し、サイバーリスクの迅速な特定と軽減を実現します。異常検知機能は、ネットワークトラフィックとシステムアクティビティを常時監視し、悪意のある行動の兆候となる異常を検知します。自動化されたインシデント対応機能により、 RELIANOID 対応時間を短縮し、セキュリティ侵害の影響を軽減します。さらに、予測分析機能により、金融機関は将来のサイバーインシデントを予測・予防し、常に進化する脅威から重要なインフラと機密データを保護することができます。
DDoS攻撃からインフラストラクチャを保護する方法について詳しくは、お問い合わせください。