ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社) | ScanNetSecurity
2024.04.25(木)

ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社)

 マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージ

国際 海外情報
 マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージが現れるという。犯人はFluffy Bunnyと名乗るハッカーで、マクドナルド社のホームページをパロディ化したウェブサイトを虚偽のサイトに構築したのである。その攻撃の手口は、英マクドナルド社のサイトをホストするサーバに侵入したのではなく、そのドメインネーム・サーバ(DNS)を悪用したものだった。

 コンピュータセキュリティ・サイトAlldas.deを運営しているFredrik氏によると、Fluffy Bunnyはウェブ上のトラフィックを管理するためのフトウェアBIND(Berkeley Internet Name Domain)にあるバグを利用してMcDonalds.co.ukのネームサーバを乗っ取った。そして、およそ24時間、同ハッカーのメッセージを掲載しているセキュリティ不備のコンピュータに転送されるようにしたのである。「これは深刻な詐欺事件だ。ハッカーは英マクドナルド社のコンピュータ自体には手を出さず、そのネームサーバを攻撃したのだ」と同氏は語った。

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×