パスワードを忘れた? アカウント作成
12297308 story
インターネット

DDoS攻撃で逮捕者が出る、全国で初めて 30

ストーリー by hylom
犯罪です 部門より

今年2月にスマートフォン用ケース販売会社のサーバーにDDoS攻撃を行ったとして、ベトナム人留学生が逮捕された(NHK)。

容疑者は商品の売買を巡りトラブルがあり、それを根に持って攻撃を行ったとみられている。DDoS攻撃での逮捕は日本で初めてだそうだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by lamvision (16580) on 2015年07月28日 8時53分 (#2854249)

    図書館HPの大量アクセスで逮捕された人がいたような

    • by Anonymous Coward

      あれはDistributedじゃない

      • by Anonymous Coward

        今回の件もDistributedじゃない可能性があると思います。
        時事ドットコムの記事 [jiji.com]だと

        逮捕容疑は今年2月、自宅でレンタルサーバーから被害会社が使用しているサーバーに、大量のホームページ(HP)アクセス信号を送信して通常の30~300倍以上の負荷をかけるDDoS攻撃を行い、同社の業務を妨害した疑い。

        レンタルサーバ経由らしいけど、幾つくらいに分散したらDoSからDDoSになるんだろう?

        # ボットネット経由だと指令者の特定は大変だし、xxxAMP系の攻撃も攻撃者の特定は簡単ではない筈だし、
        # どうやったのか疑問だったが……有限数のレンタルサーバからDoSしたって落ちなんかなぁ…コレ

    • by Anonymous Coward

      あれは分散した多数のサーバーから集中攻撃を行うDistributed DOS攻撃ではなく単一PCからの単なるDOS攻撃で、
      DDOS攻撃は今回が最初ってことなんだよ!警察的には!(哀恥県警だっけ?)

      #秒間100回アクセスでも、DOS攻撃とは言わないと思うけどさ...

      • by acountname (43053) on 2015年07月28日 12時00分 (#2854339) 日記

        派手なCGI式カウンタを入り口ページに置いておくのが流行りだったあのころ、秒間100アクセスなんぞされようものなら派手に吹っ飛んだ鯖も。
        Windows95のころはDX4とかPentiumくらいだったっけ。

        親コメント
        • by Anonymous Coward

          そのころって多分ロック(同期制御)の無いカウンタが多かった頃でもあるよね。
          同時にアクセスされれば容易に吹っ飛ぶ。(クラッシュの方はよく分からん。)

    • by Anonymous Coward

      秒間1回の大量アクセスですね、分かります。

      • by Anonymous Crow (45505) on 2015年07月28日 11時09分 (#2854320)
        30分間に1回までのところもあるよね
        スラドのRSSとか

        結局、「迷惑だ」って言われたらおしまいなわけですよね
        そうだ!これを「アクセスハラスメント」と名付けよう!
        親コメント
        • by minet (45149) on 2015年07月28日 12時40分 (#2854355) 日記

          スラドのRSSは良いんじゃね?
          ちゃんとRDFの仕様に沿って

          <syn:updateFrequency>2</syn:updateFrequency>
          <syn:updatePeriod>hourly</syn:updatePeriod>

          と更新頻度を示しているし、それを無視した高頻度アクセスを弾く運用は、まぁ許容範囲に思う。

          親コメント
  • by Anonymous Coward on 2015年07月28日 11時20分 (#2854328)

    もっと逮捕者がいても、おかしくないと思ったのですが、
    攻撃者が特定されないのが、ほとんどなのでしょうか。

    うちの管理しているホストは、中国からの攻撃が多く、
    それに対して防御という対策を取るだけで、それ以上は何も。

    DDos Attack の状況をマップ化しているサイトがありました。
    攻撃元としては、中国からが多いようです。
    http://www.digitalattackmap.com/ [digitalattackmap.com]

    • by acountname (43053) on 2015年07月28日 12時04分 (#2854340) 日記

      攻撃に使われているゾンビPCが多いだけで、攻撃の首謀者が中国かどうかは特定できない、ということでしょう。
      各PCから手動でのF5アタック!ということなら、PCの所有者を捕まえることも不可能ではないと思いますが、その場合でも首謀者を探すのがけっこう大変かなと。

      親コメント
    • by Anonymous Coward on 2015年07月28日 13時17分 (#2854379)

      「サイバークライム」( http://www.amazon.co.jp/dp/B00APR9E00/ [amazon.co.jp] )によると
      職業的ネット犯罪者は、複数の国を跨ぐのはもちろん、最終的には中国やロシアなどの政府に
      守られてる事例が多いらしい。追跡するのも大変だし、たとえ特定できても相手政府が非協力的で
      あるかぎり逮捕は不可能。

      今回みたいに被害者と加害者側に直接の面識や利害関係があって、しかも同じ国の中という
      ことの方が例外だと思う。そもそもそれだったら店の前にウンコや犬の死体を放置する方が
      嫌がらせとしては手頃じゃね。大した証拠もないから、何度も繰り返して防犯カメラにハッキリ
      顔が写るとかでないと、逮捕される可能性も低いし。

      親コメント
    • by Anonymous Coward
      日本とオランダの間に何かあるの? ってのがむしろ気になった。
    • by Anonymous Coward

      日本で作られるサイトのほとんどは日本人向けだから、中国からのアクセスを完全にブロックしても問題ないだろうけどね。
      特に市町村や都道府県レベルの官公庁なら、全然構わないと思う。というか、むしろやるべき。
      さすがに国のサイトは無理だろうけど。

      まぁいくらでも迂回はできるだろうから、完全にブロックはできないだろうけど、マップに中国からの攻撃が表示される以上それはブロックできるわけで、効果はあるはず。

      • by Anonymous Coward

        中国国籍を持った日本の自治体の住民っていっぱいいるんで、現実的には無理でしょうけどね。
        地方の自治体なんかは外国人観光客に助けられてる人も多いでしょうし。

        ま、もうちょっと現実見ましょう。

        • by Anonymous Coward

          日本居住者向けの情報だとしたら海外からのアクセスをブロックしても発信者にとっては
          問題無いのでは?
          まあブロックしているわけではないけど某ゲームサイトの「おま国」とかイラっとすることも有りますが

        • by Anonymous Coward

          日本在住ならアクセス元も日本になるから問題ないよ。
          観光客向けのページは問題だけど、その場合は外国語でも記載するし、
          そういう明示的に許可する場合だけだとおもうよ、中国のアクセス受け入れる必要があるのは。

  • by Anonymous Coward on 2015年07月28日 7時40分 (#2854233)

    どんな恨みだよ。
    店頭で騒ぐクレーマーみたいなもんか?

  • by Anonymous Coward on 2015年07月28日 12時13分 (#2854342)

    ゲーム鯖にDDoSをしてた熊本の高校生が居た気がすると思ったが、あれは書類送検だけで逮捕はされてなかったのか。
    DDoSで初摘発 → DDoSで初逮捕 →
    次は、何だろ?

    • by Anonymous Coward

      DDoS冤罪

    • by Anonymous Coward

      むかし2chにDDoSしかけてた連中いたよな。
      あそこは攻撃しても公的機関側はかばわないからいいか。

      • by Anonymous Coward
        「バルス」とかツイートするのはDDoSじゃないのか?
        • by Anonymous Coward

          実践的な負荷テストだと思ってた。

          「○年のバルスでは、数秒の内に○○万ツイートされましたが、Twitter社のサーバーは耐えました。」
          ってハッキリ宣伝できるんだもんなー。

  • by Anonymous Coward on 2015年07月28日 12時33分 (#2854353)

    留学しに来て、犯罪するような奴は、強制送還で以降入国禁止にしないと、これからも同じような犯罪者は増えるだろうなぁ。

    • by Anonymous Coward

      DDoS攻撃なんて、強制送還しても再犯は防げないんだけどな。
      むしろ海外からやられると日本の警察は「海外だ。捕まえるの無理だね」って諦めるから野放しだし。

typodupeerror

アレゲは一日にしてならず -- アレゲ見習い

読み込み中...