ドメインの管理・調整などを行なっているICANNとIANAのドメイン名が何者かによって乗っ取られ、Webサイトが別のサイトにリダイレクトされる事態が発生していたとして、米SANSや米Websenseなどが報告している。
SANSによると、ICANNとIANAが保有するドメイン名のうち、「icann.com」「icann.net」「iana.com」などのドメイン名が第三者に乗っ取られ、Webサイトへのアクセスが別のサイトにリダイレクトされる事態が発生した。Webサイトなどのドメイン名としては、ICANNは「icann.org」、IANAは「iana.org」を通常使用しているが、「icann.com」などのアドレスでも公式サイトにアクセスできるようになっている。
リダイレクト先のWebページには、「ドメインをコントロールしているのはお前たちだと思っているなら、それは間違いだ。我々はICANNを含むドメインをコントロールしている」などというメッセージが記載されており、実行組織はトルコのハッカーグループ「NetDevilz」だと名乗っている。
これらのドメイン名については、26日にドメイン管理者のメールアドレスが変更され、DNS情報が書き換えられていたことが確認されている。現在ではDNS情報は正しいものに戻っているが、どのような経緯で管理者情報やDNS情報が変更されたのかは、現時点では公表されていない。また、Websenseによれば、悪意のあるスクリプトなどは仕掛けられていなかったようだとしている。
関連情報
■URL
SANSによる報告(英文)
http://isc.sans.org/diary.html?storyid=4637
Websenseによる報告(英文)
http://securitylabs.websense.com/content/Alerts/3119.aspx
( 三柳英樹 )
2008/06/30 16:24
- ページの先頭へ-
|