ICANN公式サイトが乗っ取り被害、別のサイトにリダイレクトトルコの犯罪組織が声明

「ドメインをコントロールしているのは自分たちだと思っているだろうが、そうではない」とのメッセージが残っていた。

» 2008年06月30日 07時57分 公開
[ITmedia]

 インターネットのドメイン管理組織ICANNとIANAの公式サイトのドメインが乗っ取られる事件が起きた。SANS Internet Storm CenterやWebsenseなどのセキュリティ各社が伝えた。

 ドメインを乗っ取ったのは「NetDevilz」を名乗るトルコの組織。被害に遭ったICANNとIANAのサイトをユーザーが訪れると、別のサイトにリダイレクトされる状態になっていた。

リダイレクト先に表示されたメッセージ(Websenseより)

 リダイレクト先のサイトには、「You think that you control the domains but you don’t! Everybody knows wrong. We control the domains including ICANN! Don’t you believe us? haha :) (Lovable Turkish hackers group)”」(ドメインをコントロールしているのは自分たちだと思っているだろうが、そうではない。みんな間違っている。ICANNを含むドメインをコントロールしているのはわれわれだ。信じないのか?)などのメッセージが残されていた。

 ICANNは間もなく問題を修正し、リダイレクトを解除したが、どのような手口でDNSエントリが書き換えられたのかは不明。Websenseによれば、マルウェアや脆弱性悪用コードが仕掛けられた様子はないという。

過去のセキュリティニュース一覧はこちら

関連キーワード

ドメイン | ICANN | Websense | SANS


Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ