piyolog Mk-II 第5回「国内の.comサイトが影響を受けたドメイン名 ハイジャック、イマ分かっているコト・分かってないコト」 | ScanNetSecurity
2024.05.23(木)

piyolog Mk-II 第5回「国内の.comサイトが影響を受けたドメイン名 ハイジャック、イマ分かっているコト・分かってないコト」

一方で今回の件は不明な点も存在しています。まず知りたいのは「影響を受けたサービスはどこなのか」という点です。また攻撃手法や書き換えが発生した原因が明らかになっていません。この攻撃の目的、攻撃元等、不明な点は他にもまだあります。

特集 特集
11月5日、JPCERT/CCと日本レジストリサービス(以降JPRSと表記)が注意喚起を公開しました。「登録情報の不正書き換えによるドメイン名ハイジャック」への注意を呼びかけるもので、これは10月に報告されていた2件のインシデントを結びつけるものでした。

注意喚起や影響を受けたと思われる企業のプレスリリースを見ると分かりますが、実は攻撃方法をはじめとするこのドメイン名ハイジャックの全貌はまだ明らかにはなっていません。そこで、今回はこの記事を執筆している時点で判明していること、まだ不明なことという視点も踏まえて取り上げます。

●話題にならなかった10月初頭の日経の改ざん報告

10月9日に米セキュリティ企業Volexityが香港のデモに関連したサイバー攻撃が発生していることを記事にしました。日本経済新聞のドメイン2つが侵害されたと記事では説明がありましたが、大手のWebサイトが攻撃を受けたにしては国内ではそのような報告を見かけたことがなく、この記事が公開された当時は不思議に思いました。
《piyokango》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×