デジタル禍:無差別攻撃でサイト停止、脆弱なIoT機器悪用
デジタル禍:無差別攻撃でサイト停止、脆弱なIoT機器悪用

インターネットに接続された家電や監視カメラなど、いわゆる「IoT機器」の脆弱性を悪用した無差別攻撃により、ウェブサイトが一時的にダウンする被害が相次いでいる。この攻撃は、特定の標的を狙うのではなく、セキュリティ対策が不十分な機器を次々と乗っ取り、大規模な通信を発生させる手口だ。

IoT機器の脆弱性を突く手口

攻撃者は、インターネット上で公開されているIoT機器の脆弱性情報を基に、パスワードが設定されていない、または初期設定のままの機器を探索する。こうした機器を遠隔操作して「ボットネット」と呼ばれる攻撃用のネットワークを構築し、特定のウェブサイトに対して一斉にデータを送りつける。

この結果、アクセスが集中したサイトはサーバーが処理しきれず、閲覧できない状態に陥る。攻撃は世界中のサーバーから同時に行われるため、発信元を特定して遮断することは難しく、復旧までに時間がかかるケースも多い。

Pickt横長バナー — Telegram用の共同買い物リストアプリ

被害拡大の背景と今後の課題

IoT機器は、パソコンやスマートフォンと比べてセキュリティ対策が遅れていることが多く、製造時から脆弱性を抱えたまま出荷される製品もある。利用者が設定を変更しない限り、攻撃の踏み台にされるリスクが高い。

専門家は、機器の製造段階でのセキュリティ強化や、利用者側でのパスワード変更などの基本的な対策の徹底が急務だと指摘する。デジタル社会の基盤を支えるIoT機器の安全確保が、今後の大きな課題となっている。

Pickt記事後バナー — 家族イラスト付きの共同買い物リストアプリ