2016.07.23(土)

ドメインハイジャックの手法やメモリ内の脅威検出など紹介--技術レポート(IIJ)

調査・レポート・白書 調査・ホワイトペーパー

株式会社インターネットイニシアティブ(IIJ)は2月25日、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.26を発行した。今号では、2014年10月から12月までの3カ月間に発生したインシデントと期間中に発生したセキュリティ関連の着目すべき事象について解説するとともに、IIJ GIOサービスの最新状況とサービス基盤の開発、安定運用の維持活動、仮想ディスクストレージ「UKAI」について取り上げている。

レポートでは期間内の主要なインシデントとして、米国の大手映画会社に対する攻撃が行われ、社内ITシステムが使えなくなると同時に、多くの情報が盗まれ、その一部が公開される事件が発生したことを挙げている。また、ドメイン名のレジストリやレジストラに対する攻撃により、登録情報を不正に書き換えられ、不正なサイトへ誘導する事件が複数発生。影響は国内の大手企業にも及んだこと。国内企業のWebサイトが改ざんされ、別のWebサイトに誘導されたり、フィッシングサイトに利用される事件も継続して発生したことも紹介している。

フォーカスリサーチでは、レジストリ登録情報改ざんによるドメインハイジャックの手法を説明しているほか、IIJが端末のメモリ内に潜む脅威の痕跡(IOC:Indicator of Compromise)をスキャンするツール「openioc_scan」を実装したことを紹介し、汎用的なIOCに関する検討結果をあわせて紹介している。また、不正ログイン事件が多発する状況を受け、ID管理・ID連携技術が見直されている。ID・トークン・クレデンシャルと認証・認可・アクセス制御に関する一般的な考え方を解説している。
《吉澤 亨史》

編集部おすすめの記事

特集

調査・レポート・白書 アクセスランキング

  1. 脆弱性報告、Webアプリが引き続き大半を占める--四半期レポート(IPA)

    脆弱性報告、Webアプリが引き続き大半を占める--四半期レポート(IPA)

  2. iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

    iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

  3. Androidデバイスを狙うランサムウェアの攻撃が急増、遭遇者は1年で約4倍(カスペルスキー)

    Androidデバイスを狙うランサムウェアの攻撃が急増、遭遇者は1年で約4倍(カスペルスキー)

  4. SNSのトラブルは「LINE」と「Twitter」が突出、4人に1人がいじめ・嫌がらせを経験(プリキャンティーンズラボ)

  5. 組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA)

  6. 不正コピーされたソフトウェアの使用率、日本は18%と微減(BSA)

  7. 柔軟性の高いサイバーレンジシステムを九州大学が導入(NTTデータ先端技術)

  8. メールの送信元IPアドレスがヘッダに残らないサービスを使う攻撃者が増加(IPA)

  9. 女子高校生はケータイ、スマホを平均7時間使用--利用実態調査(デジタルアーツ)

  10. 7割以上の親がGPS機能、防犯ブザー機能、フィルタリング機能を重視、「小学生の子を持つ親の携帯電話・スマートフォンに関する意識調査」の結果を発表(MMD研究所)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×