事案の概要データ
| 時期 | 2024年末〜2025年1月 |
|---|---|
| 対象 | 日本航空、NTTドコモのWebサービス |
| 事象 | Webサービスが一時的に閲覧・利用不可 |
| 原因 | DDoS攻撃(大量の通信を送りつけてサービスを停止させる攻撃) |
| 情報漏えい | 情報の窃取は伴わない攻撃 |
何が起きたのか
2024年末から2025年初めにかけて、日本航空やNTTドコモのWebサービスがDDoS攻撃を受け、一時的に利用できない状態となりました。
DDoS攻撃(分散型サービス妨害攻撃)とは、大量のコンピュータから一斉に通信を送りつけ、サーバを処理しきれない状態にしてサービスを止める攻撃です。情報を盗むのではなく、「使えなくする」ことが目的です。
情報は漏れないが、業務は止まる
DDoS攻撃には、ランサムウェアや不正アクセスと大きく異なる特徴があります。情報は盗まれません。システムの中に入られるわけでもありません。ただ、サービスが使えなくなります。
しかし業務への影響は深刻です。航空会社であれば、年末年始の繁忙期に予約サイトやチェックインサービスが止まれば、空港が混乱します。通信事業者であれば、契約者向けのサービス窓口が機能しなくなります。
攻撃者が年末年始を狙ったのは偶然ではないと考えられます。利用者が最も多く、かつ企業側の対応要員が手薄になる時期だからです。
中小企業のDDoS対策
中小企業が大規模なDDoS攻撃の標的になることは多くありませんが、自社サイトが落ちれば問い合わせも受注も止まります。
現実的な対策は、(1)CDN(コンテンツ配信ネットワーク)やDDoS防御機能を持つサービスを利用する、(2)サイトが落ちたときの代替連絡手段(SNS・電話)を用意しておく、(3)長期休暇前に緊急連絡体制を確認する、の3点です。
特に(3)は費用ゼロでできます。年末年始やお盆の前に「サイトが止まったら誰に連絡するか」を確認しておくだけで、対応の速さが変わります。
時系列で見る経過
- 2024年12月日本航空、NTTドコモのWebサービスに対するDDoS攻撃が発生
- 2024年12月〜2025年1月Webサービスが一時的に利用できない状態となる
- 2024年12月〜2025年1月通信の遮断・振り分けなどの対処により、サービスを順次復旧
- 2025年1月各社がDDoS攻撃であったことと、情報漏えいがないことを説明
解決までの道のり
通信の遮断や振り分けなどの対処により、サービスは比較的短時間で復旧しました。情報の窃取を伴わない攻撃であったことも確認され、事案としては収束しています。
対応の流れ
- 2024年12月Webサービスへのアクセス障害を検知し、DDoS攻撃と判断
- 2024年12月不正な通信の遮断・振り分けなどの対処を実施
- 2024年12月〜2025年1月サービスを順次復旧させ、利用者へ状況を案内
- 2025年1月情報の窃取や不正アクセスは確認されなかったことを説明
- 2025年以降DDoS対策の強化と、繁忙期の監視体制を見直し
解決できたポイント/残った課題
- 情報の窃取を伴わない攻撃であることを早期に確認し、利用者の不安を抑えた
- 通信の遮断・振り分けにより、比較的短時間でサービスを復旧できた
- 繁忙期(年末年始)を狙われるという攻撃者の行動パターンが可視化された
- 一方で、繁忙期のサービス停止による利用者への影響は避けられなかった
中小企業が学ぶべきポイント
- DDoS攻撃は情報を盗まないが、サービスは止まる。「漏えいがない=被害がない」ではない。
- 繁忙期・長期休暇前は狙われやすい。休暇前に緊急連絡体制を確認する。
- 自社サイトが落ちたときの代替連絡手段(SNS・電話)を用意しておく。
- CDNやDDoS防御機能を持つサービスの利用を検討する。中小企業でも導入しやすい。
出典・参考
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。