インターネットインフラ会社 Cloudflareは、10年近くにわたって無料のWebセキュリティサービスProject Galileoを提供し、世界中の人権団体や公益団体にDDoS攻撃やその他の一般的なオンラインハッキング手法に対する防御へのアクセスを提供してきました。 現在、111か国の2,271以上のWebサイトがこのサービスを利用しており、その中には81のウクライナの組織が含まれており、その大部分は2022年2月のロシア侵攻後に参加したものである。Project Galileoの主な目的は単にCloudflareの製品を活用し、他の方法では利用できない組織を拡張することである。 Web 防御をまったく備えていません。 同社は、さまざまな参加者が直面している脅威を調査することで、次に何が起こるかについての意識を高めたいと考えています。
たとえばウクライナでは、Cloudflareは、プロジェクト・ガリレオに登録されている多数の都市で、捜索救助を行う緊急対応サービスを含む緊急対応サービスを提供していることを発見した。 医療を提供する。 食料、水、医薬品などの物資を配布することもできますが、ロシアの爆撃と同時に急増する悪意のあるトラフィックに直面しています。 プロジェクト・ガリレオを利用している他のウクライナの組織の多くは、人権団体であるか、独立したメディアやジャーナリズムで活動しています。 4月1日にロシアが国連安全保障理事会の議長国に就任したときなど、国際的な論争の瞬間に攻撃が増加するのがよく見られる。
で 報告 本日リリースされたCloudflareは、ウクライナ、中絶および生殖に関する権利団体、LGBTQ+グループなど、プロジェクト・ガリレオの参加者全体にわたる攻撃傾向に関するデータを詳しく調査しました。 同社は、2022年7月1日から2023年5月5日までの間に、プロジェクト・ガリレオ登録者に対する200億件の攻撃を軽減したと発表した。
Cloudflareのデータインサイト責任者であるDavid Belson氏は、「私たちは攻撃の発信源を特に非難しているわけではありません」と述べています。 「しかし、私たちは物事が新しくユニークな方法で展開されるのを目の当たりにしています。 ウクライナでは、ロシアが彼らを物理的に攻撃しようとしていて、さらに攻撃者がデジタル側で緊急リソースを提供するサイトへのアクセスを妨害しようとしている場合、それは戦争の新たな側面となる。」
昨年の夏以来、プロジェクト ガリレオは LGBTQ+ 組織に対する 1 日あたり平均 79 万件の攻撃を軽減し、リプロダクティブ ライツ グループに対する 1 日あたり平均 152 万件の攻撃を軽減したと Cloudflare は述べています。 DDoS 攻撃 (サイトに殺到してサイトをダウンさせることを目的としたジャンク トラフィックのファイアホース) に対する防御に加えて、Project Galileo が提供する防御機能の多くは Cloudflare の Web アプリケーション ファイアウォールによって提供されています。 このサービスは、悪意のあるスクリプトの挿入やデータベースの操作などの一般的な攻撃を仕掛けようとするハッカーの試みを含む、実際の Web アプリケーションの脆弱性悪用からサイトを防御するのに役立ちます。
「これらの場合、それは、攻撃が総当たり的なものではなく、「大量のガベージ トラフィックを投げつけてこのサイトをダウンさせようとする」というものであり、おそらくもう少し成熟したタイプの攻撃であり、中に入る方法を見つけてください」とベルソンは言います。 「その目的は、それらをダウンさせることではなく、データを抜き出すなど、おそらくより悪意のあることを行うことです。」
ただし、小規模サイトやリソースが不足しているサイトを DDoS 攻撃から防御することは、依然として Project Galileo のサービスの重要な要素です。 また、Cloudflareの研究者らは、たとえこれまで標的にされたことがなかったとしても、サイトが何らかの保護を講じておくことが重要であると強調している。なぜなら、小規模または地域の視聴者にリソースを提供するサイトなど、毎日のトラフィックが少ないサイトは簡単に攻撃される可能性があるからである。予期せぬ DDoS 攻撃に圧倒されました。
「目的は、市民社会団体が何から守るべきかを考えさせ、これらの脅威が現実であることを示すための背景を提供することです」と、クラウドフレアの副社長兼公共政策グローバル責任者のアリッサ・スターザクは言う。 「物理世界で何かが起こっている場合、つまり主題に関する論争や特定のトピックに焦点を当てている場合、Web サイトに対する攻撃がよく見られます。 標的にされる組織は、それをうまく切り抜けている組織なのです。」