ニュース
feedlyとEvernote、脅迫的DDoS攻撃から復旧、金銭要求に屈せず
(2014/6/12 11:36)
RSSリーダーサービスの米feedlyと、ノート記録クラウドサービスの米Evernoteが、日本時間の6月11日から12日にかけて激しいDDoS攻撃の被害に遭い、サービスを一時停止する事態に陥った。両サービスともに現在は復旧している。
feedlyは公式ブログで「攻撃者はそれを止める代わりに金銭を要求しようとしている。我々は屈することを拒否し、攻撃を緩和するために当社ネットワークプロバイダーと協力しながら最善を尽くしている」とコメントし、何らかの犯罪グループからの金銭的脅迫を受けていることを明らかにした。
なお、feedlyとEvernoteの攻撃が同じ犯行グループによるものかは不明だ。ただ、feedlyは「我々は同じグループの他の被害者や法執行機関と並行しながら事態に取り組んでいる」と説明しており、攻撃が同じものであることを示唆した。
feedlyのTwitter公式アカウントによれば、feedlyに対する攻撃は日本時間の6月11日18時4分に開始され、半日後の6月12日7時7分にサービスの全面復旧が公式に発表された。ただし、登録されている約4000万フィードがアップデートされるにはまだ「数時間が必要」で、攻撃再開に備えた監視活動も行っていると説明している。そして「コミュニティの皆様の驚くべき支援に感謝します!」と文を結んだ。なお、顧客データの流出はないとしている。
一方、Evernoteに対する攻撃は、同社Twitter公式アカウントによると、日本時間の6月11日7時9分に始まった模様で、8時28分にDDoS攻撃に遭っていることを公式に確認。その後、11時20分にサービスは復旧したが、「今後24時間は『しゃっくり』のひとつやふたつは起きるかもしれない」とユーザーに理解を求めていた。
著名な独立系セキュリティ研究者でSophosやMcAfeeでの経験を持つGraham Cluley氏は、今回の攻撃に関して「私は、feedlyの態度を賞賛していると認めざるを得ない。クラウドサービスに対して、金を払うか、さもなくばDDoS攻撃によってオフラインにされるかと要求する、本質的には恐喝と何ら変わりないゆすり屋に屈服しないのは正しいことだ」と述べ、正面から攻撃に立ち向かったfeedlyの姿勢を称賛した。
さまざまなウェブサービスが犯罪者による脅迫を受けていることは容易に想像される。しかし、攻撃が原因でサービスがダウンしたことは、少なくともその会社が犯罪者の要求に屈しなかったことの証拠にはなると言えるだろう。
Cluley氏は、一般ユーザーであってもコンピューターのセキュリティを強化し、ウイルスに感染してボットネットに組み込まれないようにすることにより、自分の分を果たすことができることも指摘している。
URL
- feedly公式ブログの該当記事(英文)
- http://blog.feedly.com/2014/06/11/denial-of-service-attack/
- feedlyのTwitter公式アカウント
- https://twitter.com/feedly
- EvernoteのTwitter公式アカウント
- https://twitter.com/evernote
- Evernoteの日本公式アカウント
- https://twitter.com/EvernoteJP
- Evernoteによる攻撃確認発表(英文)
- https://twitter.com/evernote/status/476508672135143424
最新ニュース
- 「JUSTオンラインアップデート」が不正なモジュールを実行してしまう脆弱性[2014/06/11]
- 薬のネット販売解禁、改正薬事法が12日に施行、販売禁止20品目も指定[2014/06/11]
- 「Flash Player」「Adobe AIR」が脆弱性修正、バージョンは「14」系列に[2014/06/11]
- 「ドラゴンクエストX 目覚めし冒険者の広場」のフィッシングサイトに注意[2014/06/11]
- 「Firefox 30」正式版公開、プラグインのホワイトリスト制限を導入[2014/06/11]
- ASUS、5色展開の7インチWi-Fiタブレットを6月13日発売[2014/06/11]
- 古いWindows 8.1はもうパッチ提供受けられず、まず「Update」インストールを[2014/06/11]
- MS、6月の月例セキュリティパッチを公開、IEでは59件もの脆弱性を一気に修正[2014/06/11]
- Google、衛星ベンチャーのSkyboxを5億ドルで買収合意[2014/06/11]
- ローソン、「からあげクン」をTwitterやFacebookで贈れる電子ギフトサービス[2014/06/11]
- 詐欺サイトもジューンブライド狙う、高額なドレス「80%オフ」を売り文句に[2014/06/10]
- 【動画】Shuffo!主婦節約党、チラシの歌「ふなっしーの買い物わっしょい!」発表[2014/06/10]
- KDDI、NTT「光サービス卸」への検証や制度的措置を求める要望書を総務省に提出[2014/06/10]
- 国内最大のハッカー大会「SECCON 2014」、今年は男子禁制ガールズイベントも[2014/06/10]
- ソースネクスト「超ホーダイ」、120以上のPCソフトが年額4980円で使い放題[2014/06/10]
- PFU、Wi-Fi内蔵でバッテリー駆動のモバイルスキャナー「ScanSnap iX100」[2014/06/10]
- 10代のメディア閲覧時間、スマホでのネット接続が「テレビ」「PC」を上回る[2014/06/10]
- 三菱東京UFJ銀行をかたるフィッシング詐欺に注意[2014/06/10]
- LINEと米salesforce.comが提携、「LINE ビジネスコネクト」を活用[2014/06/10]
- 米Docker、コンテナ型仮想化実装「Docker 1.0」リリース[2014/06/10]