気づかぬうちに偽サイトに誘導される「ドメイン名ハイジャック」の恐怖

エンターテインメント 話題
ネームサーバ情報の不正書き換えの流れ
ネームサーバ情報の不正書き換えの流れ 全 1 枚 拡大写真

株式会社日本レジストリサービス(JPRS)は11月5日、国内の組織が運用する複数の.comサイトが、ドメイン名の登録情報の不正書き換えによるドメイン名ハイジャックの被害を受けたという情報を入手したとして、注意喚起を発表した。この攻撃手法では、レジストリに登録されたネームサーバ情報を書き換えることで、正規のサイトを直接攻撃することなく、攻撃者が準備した偽サイトに利用者のアクセスを誘導する。

今回の事例では、誘導先の偽サイトに攻撃者によるメッセージや政治的スローガンなどを表示するような従来の示威行為とは異なり、偽サイトから特定の利用者に対しマルウェアの注入を図る行為が実行されていたという。Webサイトのみにとどまらず、その閲覧者も直接の攻撃対象となっている。

JPRSでは現時点において、JPドメイン名がこうした攻撃の対象となったという情報は入手していないとしているが、この攻撃手法はレジストリ・レジストラモデルを採用するすべてのTLDに適用可能であり、JPドメイン名を含む各TLDにおいて、適切な対策を考慮・実施する必要があるとしている。JPRSでは対策として、各システムにおける脆弱性対策・情報漏えい対策、アカウント管理の適正化、レジストリロックの設定などを挙げている。

ドメイン名ハイジャックの被害を確認、誘導先サイトにマルウェアも(JPRS)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. トヨタ『ライズ』がRAV4デザインに!? 次期型が驚きの進化、国内トップSUVの最新情報
  2. ホンダ『N-BOX』の運転席を収納力アップ! 簡単設置の専用「ダッシュボードトレイ」発売
  3. 車の黒樹脂パーツが白くなる原因と対策、洗車後に差が出るメンテナンス方法~Weeklyメンテナンス~
  4. 日産、新車開発AIで大幅短縮、新型『スカイライン』など1年に7車種投入[新聞ウォッチ]
  5. 『ジムニー』がアメリカンクラシックに変身! アルパインスタイルのカスタムカー『ベアス』が「5型」ベースに進化、338万円から
ランキングをもっと見る

ブックマークランキング

  1. ホンダ「2026ビジネスアップデート」…次世代HV15車種投入、2029年度営業利益1兆4000億円
  2. NEC、3D点群データを90%軽量化する世界初のAI変換技術を開発…2027年度実用化へ
  3. BYD、Huawei、Xpengが示す中国自動車産業の次なるステージとは…匠新[インタビュー]
  4. ダイフク、520億円の成長投資でマザー工場再開発とドイツ企業買収…2030年に売上高1兆円へ
  5. AIドライブレコーダーで道路損傷を自動検出、「道路巡回ソリューション」共同開発…電気興業とサイバーコア
ランキングをもっと見る