このページの本文へ

「AWS Summit Japan 2025」レポート

AWS Summit Japan 2025セッションレポート

夏野氏「もう1年早く移行しておけば」 サイバー攻撃を受けたドワンゴがAWSで進めるセキュリティ改革

2025年06月27日 08時00分更新

文● 福澤陽介/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

サイバー攻撃直後、AWS環境でどう対応したか

 続いては、ドワンゴの技術本部 味戸大樹氏によるセッション「ニコニコの大規模セキュリティ改革」の内容をお届けする。2024年6月のサイバー攻撃時にAWS環境で行った対応、それを契機に取り組んでいるセキュリティ改革の一部が語られた。

ドワンゴ 技術本部 クラウドエンジニアリング部 第一セクション マネージャー 味戸大樹氏

 ニコニコがオンプレミスからクラウドへ全面移行する中で、環境の違いによる技術的な投資が求められ、とりわけセキュリティは移行初期から整備が進められていた。

 そんな状況下で発生したのが、2024年のサイバー攻撃である。味戸氏は、「その瞬間、次々にダウンしていくシステムがあること以外、どんな障害なのか、どんな影響があるのか、そもそもサイバー攻撃なのかすらまったくわからなかった」と振り返る。

 この時、真っ先にAWS環境で実施されたのが、ネットワークの遮断だった。オンプレミスとAWSを相互接続している「AWS Direct Connect」の専用線、および一部のインターネット接続を遮断し、AWS環境を隔離。「被害の拡大を抑えるだけではなく、攻撃の封じ込めの手段になる。ここが遅れると甚大な被害に直結する」と味戸氏。

AWS環境の隔離

 また、安全性が確認されるまで、すべてのユーザーを無効化した。この時点では、攻撃の詳細が不明であったため、一時的にAWS環境を完全隔離することで、不正ログインによる被害拡大に備えた。

 その後、攻撃の痕跡がないかを見つけるべく、「AWS CloudTrail」のログから不審な挙動を一元的に調査。AWSサービス側から不正アクセスがないか、認証やAPIコールを確認し、さらに、大容量通信や不正なパケットの有無もチェックしている。「このような情報を即座に確認できるダッシュボードを構築し、日頃から正常な状態を記録しておく準備が重要」(味戸氏)

AWS環境の点検

 幸いにも、AWS環境の侵害は確認されず、かねてからのセキュリティ対策が奏功した形となる。一方で、AWS移行の道半ばで起こった出来事で、今後はさらにAWS環境の重要度は増していく。そこで、AWSジャパンや外部のセキュリティ事業者の協力を受けつつ、客観的なセキュリティ評価を実施。従来の対策を拡張する形で、大規模なセキュリティ改革を進めている。

カテゴリートップへ

この連載の記事

アクセスランキング

  1. 1位

    データセンター

    首都圏のデータセンター枯渇、電力コストの高騰、エンジニア不足 課題から考える最新データセンター選び

  2. 2位

    ITトピック

    “VMwareショック”余波、IaaSベンダー撤退も/本音は「拒否したい」時間外の業務連絡/IT部門のデータメンテ疲れの声、ほか

  3. 3位

    デジタル

    なぜ大企業でkintoneの導入が増えているのか? DX推進と「脱・属人化」を実現するエンプラパートナーに聞いた

  4. 4位

    TECH

    【提言】「VPNの安全性」が通用しない時代 ZTNAへの困難な移行を経営層はサポートせよ

  5. 5位

    データセンター

    「NVIDIA Blackwell GPU」約1100基搭載のAIインフラが稼働 さくらインターネットが石狩DC内で

  6. 6位

    デジタル

    kintoneの大企業売上は間もなく3割に サイボウズはグローバルで“戦える”新サービスも開発中

  7. 7位

    TECH

    自律的に動けないメンバーを持つくらいなら、一人で全部やったほうが幸せに働ける「管理職の憂鬱」に関する調査

  8. 8位

    ビジネス

    行政DXを超え、デジタルで市民の力を引き出す“地域社会DX”へ 兵庫県豊岡市の挑戦

  9. 9位

    ITトピック

    生成AIなしでは仕事できない? 会社員7割が“AI依存”自覚/「年内にAIエージェントが成果生む」CEOの9割が確信、ほか

  10. 10位

    Team Leaders

    ランサムウェア攻撃になぜ強い? Boxが「コンテンツセキュリティ」と「AIリスク対策」を解説

集計期間:
2026年02月27日~2026年03月05日
  • 角川アスキー総合研究所