正規サイトから他サイトに誘導「ドメイン名ハイジャック」 日経電子版など被害
JPCERTコーディネーションセンター(JPCERT/CC)は、国内組織が使用している「.com」ドメイン名のサイトで9月~10月にかけ、ドメインの登録情報が不正に書き換えられ、アクセスしたユーザーを攻撃者が用意したサイトに誘導する「ドメイン名ハイジャック」の被害が報告されているとして注意を呼び掛けた。日本経済新聞電子版のサイトなどが被害にあっている。
JPCERT/CCはドメイン名ハイジャックの手口について、(1)ドメイン名登録者やドメイン名管理担当者になりすます、(2)レジストラのシステムの脆弱性を使用する、(3)レジストラになりすます、(4)レジストリのシステムの脆弱性を使用する――などと推定している。
日本経済新聞社は5日、「日本経済新聞電子版」と「Nikkei Asian Review」を含むアドレスを管理する米国の管理会社がサイバー攻撃を受け、ドメイン名ハイジャックの被害にあった可能性があると発表した。これらのサイトを閲覧したユーザーが別のサイトに誘導される可能性があったという。ドメインが書き換わっていたのは数時間~数日間で、同社サーバへの不正侵入の形跡や情報漏洩・流出などの報告はなく、攻撃者のサイトも消えているため目的は不明としている。
また、はてなは、同社が運営する「はてなブックマークボタン」を設置した一部サイトで10月にセキュリティ警告が出た問題について、ドメイン名ハイジャックの被害を受けていた可能性があることを明らかにした。JPCERT/CCと共同で原因を調査している。
JPCERT/CCはドメイン名管理担当者がとれる対策として、登録情報を管理するためのIDやパスワードなどが不正に使用されないような管理を行うことや、ネームサーバ情報などの登録情報が正しく設定されているか定期的に確認することなどを呼び掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
Gmail、他社メアドを送信元にできる機能を廃止へ
-
2
個人開発「家系ラーメンマニア」で利用者急増 対応追いつかず一部停止 「より信頼していただけるアプリに」
-
3
「プチプチ」の川上産業、「プチプチ株式会社」に社名変更 創業58年で
-
4
熊本地震で地面がずれた場所、35kmの線状に 衛星データで「変位境界」を判読 国土地理院
-
5
ワークマン、実は画像生成AIを導入していた 間に合わない商品撮影を代替 アプリ通知開封も1.5倍
-
6
東大、60代教授を懲戒処分 サイトのHTMLソースに“不適切な言葉” 「六四天安門」問題が理由と毎日報道
-
7
「高学力=ストレスに耐えられる」ではない 秀才が苦しむ一方、収入・満足度が高いのは…… 医学生・医師1000人超を分析
-
8
管理アカウントを手順書に誤記載――東芝テック、顧客情報38万件が特定の1社から閲覧できる状態に
-
9
写真加工アプリ「SNOW」にステマで措置命令 報酬付きでX投稿依頼、広告表示なし 消費者庁
-
10
「Xであなたをブロックした人が分かる」サイト拡散 ソースコードを見たら、IDとパスワード外部送信
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR