onlinessl's blog

SSL証明書 | ジオトラスト RapidSSL事業部

SSL証明書 | ICANNのサイト乗っ取り、原因はレジストラ攻撃

SSL証明書 | ICANNのサイト乗っ取り、原因はレジストラ攻撃

 

ICANNによると、Webサイト乗っ取りはICANNドメイン登録に利用しているレジストラのシステムに対する攻撃が原因だった。 インターネットのドメイン管理組織ICANNは、ドメイン乗っ取り被害に関する事後報告を公表した。 この事件ではicann.comとiana.comを含む多数のドメイン名が別のDNSサーバにリダイレクトされ、ICANNのWebサイトを閲 覧しようとしたユーザーが攻撃者のWebサイトに誘導される仕掛けになっていた。ただし影響を受けたのはミラーサイトのみだったとICANNは強調してい る。 原因は、ICANNドメイン登録に利用しているレジストラのシステムが攻撃を受けたためだと判明。このレジストラからの報告で、攻撃はソーシャルエンジニアリングの手口と技術的な手口を組み合わせた高度なものだったことが分かったという。 リダイレクトは20分以内に解除されたが、インターネット全体に解除が行き渡るまで、最大で48時間かかった可能性があるとしている。また、この 事件とは別にICANNのブログに対しても、人気ブログソフトWordpress脆弱性を突いた攻撃があったという。このためブログを一時的に停止して 分析調査を実施し、Wordpressのパッチを適用して対処した。 ICANNは再発防止のため、事件後に新しいセキュリティ措置を導入。さらに、現行のセキュリティ措置について改善すべき点がないかどうか、見直しに着手したとしている。

 

SSL 証明書|ジオトラスト RapidSSL事業部