piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2014年3月にゲームオンのオンラインゲームへ行われたDDoS攻撃をまとめてみた

2014年3月19日にゲームオンが運営するオンラインゲーム「Alliance of Vakiant Arms」(略称:AVA)等に対してDDoS攻撃が行われ接続障害が発生しました。その後9月18日にこのDDoS攻撃を行ったとして警視庁が男子高校生を書類送検したことを発表しました。ここではその関連情報をまとめます。

公式発表

Alliance of Vakiant Arms


(1) インシデントタイムライン

日時 出来事
3月19日 18時50分頃 ゲームオンのサービスがDDoS攻撃を受け接続障害が発生
3月20日 4時10分頃 ゲームオンDDos攻撃の対処を完了しサービス復旧
3月24日 ゲームオンがお詫び対応としてAVAにてアイテムを配布
3月25日 ゲームオンが接続障害について対処が完了したことを発表
8月頃 ゲームオンが渋谷警察署へ被害届を提出
8月頃 警視庁が男性生徒の自宅を家宅捜索
9月18日 警視庁が男子高校生を業務妨害容疑で書類送検

(2) 被害状況

影響を受けた期間
  • 2014年3月19日 18時50分頃〜 20日 4時10分頃の9時間余り
    • 攻撃自体は3月25日時点でも継続していた模様。
影響対象
  • ゲームオンが運営するサービス Pmangのゲーム全てに影響が及んだ
被害金額
  • DDoS攻撃による接続障害の影響により1億7千万円の損害が発生したと報道

(3) 発端

  • 2014年3月19日18時50分以降、ゲームオンの運営するサーバーで接続障害が発生したことによる。

(4) 原因

  • NTP AmpによるDDoS攻撃を受けたことにより、サーバーに負荷がかかったため。

(5) 対応・対策

  • 接続障害に関する発表
  • DDoS攻撃に対するネットワーク上の対策(詳細不明)
  • ゲームにおけるお詫び対応(アイテムの配布等)
  • 警視庁渋谷署へ被害届を提出

(6) 書類送検された男子高校生に関する報道情報

事案名
  • DDoS攻撃を用いたオンラインゲーム会社に対する電子計算機損害等業務妨害事件
基本情報
  • 男子生徒1年生 16歳
    • 犯行当時(2014年3月)は中学生3年生
    • ゲームオンのAVAユーザーであった。
捜査担当
警視庁による押収物
容疑
  • 電子計算機損壊等業務妨害の容疑
    • 3月19日〜20日、自宅のPCやスマートフォンからDDoS攻撃を代行する海外有料サービスを用いてゲームオンの運営するサーバーに33回にわたり大量のデータを送り付け、業務を妨害した疑い。
    • DDoS攻撃を行ったとして立件が行われるのは全国初めて。
    • 男子高校生は容疑を認めている。

証拠

  • 男性生徒自宅の家宅捜索(2014年8月)にて押収したPCから攻撃の痕跡が確認されたため。*1
  • サーバーの接続履歴から男子生徒の関与が浮上。*2
犯行動機
  • 男子生徒は「ゲームのアカウントを不当に凍結され不満であった。」と供述。
    • ゲーム上のトラブルにより利用を停止されていた。
犯行方法
  • DoS攻撃代行業者を用いたNTP AmpのDDoS攻撃
  • 当該サービスはサーバーが攻撃に耐えられるか調査する等とうたっていた。*3
  • 当該サービスは月額8ドルで利用が可能*4
  • ゲームオンIPアドレスを指示することで攻撃を行っていた
  • 国内外の1161台のサーバーから送信された*5
  • この攻撃により通常の10倍から最大22倍程度の負荷がかけられた。*6
余罪の可能性
  • 男子生徒は「DoS攻撃によりサーバーがダウンし、面白くなり他ゲーム会社2社へも攻撃した」と供述。
    • 捜査中のためか他2社に関する情報は報道されていない。

更新履歴

  • 2014/09/21 AM 新規作成