Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JPCERT/CC、サイバー攻撃グループが登録した偽ドメインの奪還に成功 - 対策ノウハウも

JPCERTコーディネーションセンターの正規ドメイン名「jpcert.or.jp」に類似したドメイン名「jpcert.org」が、無関係の第三者によって登録された問題で、同センターは同ドメイン名の管理権限を取り戻した。登録していたのは、高度なサイバー攻撃を展開するグループだったと見られ、同センターの活動を妨害する目的だった可能性もある。

20170519_jp_001.jpg
攻撃者グループがドメイン名を登録したタイミング。同センターがマルウェア情報を公開した時期に重なる(図:JPCERT/CC)

同センターでは、海外研究者からの連絡をきかっけに、問題のドメイン名「jpcert.org」が、無関係の第三者によって2月9日に取得されていることを把握。

2月13日日に注意喚起を行い、2月後半からドメイン名の移管を求め、紛争処理を進めていた。

今回ドメイン名を取得していたのは、Whois情報によると米国内にある「Pantry Food Service」を名乗る組織だが、ドメイン登録者情報のパターンからダミー情報であると同センターでは分析している。

さらに取得したグループは、同センターが「ChChes」として把握しているマルウェアを用いて、国内の組織に対し、高度なサイバー攻撃を展開しているグループが取得していた可能性が高いという。

(Security NEXT - 2017/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

LINEのフィッシング報告が増加 - URL変化させながら次々と
「キャリア決済」狙うスミッシング - 2段階認証設定でも被害が
「Officeプロダクトキーが異常な状態」とだます偽MS - 「修復作業」の演出も
日本郵便の不在通知装うスミッシング再び - iPhoneもターゲット
「地下鉄カードの現金返還キャンペーン」装うフィッシング - 情報詐取やマルウェア感染狙う
「セキュリティ審査」とだます偽Amazonに注意
「お宅の口座情報を早急に更新してください」 - 「偽Apple」メールが流通
メルカリで「規約違反」と不安煽るフィッシング攻撃 - 本文が「ラクマ」のケースも
「MyEtherWallet」装うフィッシング攻撃 - 「72時間以内にアカウント停止」と不安煽る
セキュリティ相談、2019年2Qは微減 - 宅配業者偽装SMSは増加