Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JPCERT/CC、サイバー攻撃グループが登録した偽ドメインの奪還に成功 - 対策ノウハウも

JPCERTコーディネーションセンターの正規ドメイン名「jpcert.or.jp」に類似したドメイン名「jpcert.org」が、無関係の第三者によって登録された問題で、同センターは同ドメイン名の管理権限を取り戻した。登録していたのは、高度なサイバー攻撃を展開するグループだったと見られ、同センターの活動を妨害する目的だった可能性もある。

20170519_jp_001.jpg
攻撃者グループがドメイン名を登録したタイミング。同センターがマルウェア情報を公開した時期に重なる(図:JPCERT/CC)

同センターでは、海外研究者からの連絡をきかっけに、問題のドメイン名「jpcert.org」が、無関係の第三者によって2月9日に取得されていることを把握。

2月13日日に注意喚起を行い、2月後半からドメイン名の移管を求め、紛争処理を進めていた。

今回ドメイン名を取得していたのは、Whois情報によると米国内にある「Pantry Food Service」を名乗る組織だが、ドメイン登録者情報のパターンからダミー情報であると同センターでは分析している。

さらに取得したグループは、同センターが「ChChes」として把握しているマルウェアを用いて、国内の組織に対し、高度なサイバー攻撃を展開しているグループが取得していた可能性が高いという。

(Security NEXT - 2017/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

偽bitFlyerによるフィッシング攻撃 - 「アカウント凍結」で不安煽る
LINEを装う「雑な」フィッシング攻撃が発生
「アカウントで利用規約違反」と不安煽る偽Amazonに注意
Apple装うフィッシングが再発 - 「Apple IDをロック」とだます手口
OMCカード会員狙うフィッシング - 約1年3カ月ぶりの注意喚起
「24時間以内に対応しないとアカウント無効」 - 不安煽る偽Apple
セゾンカード利用者だますフィッシング攻撃 - 「不正アクセスを確認」と不安煽る
先週のAppleに続きMSのフィッシング攻撃が発生中
Apple装うフィッシング再び - 偽サイトはいずれもHTTPS対応
「セキュリティ質問」まで奪う「偽Apple」 - 1週間で2500件超の偽メールを観測