2025年1月6日 公表 DDoS攻撃 解決済み 影響度:中

日本航空・NTTドコモにDDoS攻撃、年末年始にWebサービスが利用不可に

対象組織:日本航空株式会社/株式会社NTTドコモ / 規模:Webサービスの一時停止
// WHAT HAPPENED

2024年末から2025年初めにかけて、日本航空やNTTドコモのWebサービスが大量の通信を送りつけられるDDoS攻撃を受け、一時的に利用できなくなりました。情報漏えいは伴わないものの、年末年始という時期を狙われた点が特徴です。

事案の概要データ

時期2024年末〜2025年1月
対象日本航空、NTTドコモのWebサービス
事象Webサービスが一時的に閲覧・利用不可
原因DDoS攻撃(大量の通信を送りつけてサービスを停止させる攻撃)
情報漏えい情報の窃取は伴わない攻撃

何が起きたのか

2024年末から2025年初めにかけて、日本航空やNTTドコモのWebサービスがDDoS攻撃を受け、一時的に利用できない状態となりました。

DDoS攻撃(分散型サービス妨害攻撃)とは、大量のコンピュータから一斉に通信を送りつけ、サーバを処理しきれない状態にしてサービスを止める攻撃です。情報を盗むのではなく、「使えなくする」ことが目的です。

情報は漏れないが、業務は止まる

DDoS攻撃には、ランサムウェアや不正アクセスと大きく異なる特徴があります。情報は盗まれません。システムの中に入られるわけでもありません。ただ、サービスが使えなくなります。

しかし業務への影響は深刻です。航空会社であれば、年末年始の繁忙期に予約サイトやチェックインサービスが止まれば、空港が混乱します。通信事業者であれば、契約者向けのサービス窓口が機能しなくなります。

攻撃者が年末年始を狙ったのは偶然ではないと考えられます。利用者が最も多く、かつ企業側の対応要員が手薄になる時期だからです。

中小企業のDDoS対策

中小企業が大規模なDDoS攻撃の標的になることは多くありませんが、自社サイトが落ちれば問い合わせも受注も止まります。

現実的な対策は、(1)CDN(コンテンツ配信ネットワーク)やDDoS防御機能を持つサービスを利用する、(2)サイトが落ちたときの代替連絡手段(SNS・電話)を用意しておく、(3)長期休暇前に緊急連絡体制を確認する、の3点です。

特に(3)は費用ゼロでできます。年末年始やお盆の前に「サイトが止まったら誰に連絡するか」を確認しておくだけで、対応の速さが変わります。

時系列で見る経過

✅

解決までの道のり

通信の遮断や振り分けなどの対処により、サービスは比較的短時間で復旧しました。情報の窃取を伴わない攻撃であったことも確認され、事案としては収束しています。

対応の流れ

  • 2024年12月Webサービスへのアクセス障害を検知し、DDoS攻撃と判断
  • 2024年12月不正な通信の遮断・振り分けなどの対処を実施
  • 2024年12月〜2025年1月サービスを順次復旧させ、利用者へ状況を案内
  • 2025年1月情報の窃取や不正アクセスは確認されなかったことを説明
  • 2025年以降DDoS対策の強化と、繁忙期の監視体制を見直し

解決できたポイント/残った課題

  • 情報の窃取を伴わない攻撃であることを早期に確認し、利用者の不安を抑えた
  • 通信の遮断・振り分けにより、比較的短時間でサービスを復旧できた
  • 繁忙期(年末年始)を狙われるという攻撃者の行動パターンが可視化された
  • 一方で、繁忙期のサービス停止による利用者への影響は避けられなかった

中小企業が学ぶべきポイント

  1. DDoS攻撃は情報を盗まないが、サービスは止まる。「漏えいがない=被害がない」ではない。
  2. 繁忙期・長期休暇前は狙われやすい。休暇前に緊急連絡体制を確認する。
  3. 自社サイトが落ちたときの代替連絡手段(SNS・電話)を用意しておく。
  4. CDNやDDoS防御機能を持つサービスの利用を検討する。中小企業でも導入しやすい。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:宇都宮セントラルクリニックがランサムウェア被害、… 古い記事:プルデンシャル生命、元社員が顧客情報979名分を… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。