セキュリティ措置も見直し:ICANNのサイト乗っ取り、原因はレジストラ攻撃 - ITmedia エンタープライズ

ICANN Web Site Compromise - Security Labs Alert - まっちゃだいふくの日記★とれんどふりーく★の件、ソーシャルエンジニアリングと技術的な複合技で改ざんされたとのこと。

リダイレクトは20分で解消されたが、伝播するまで48時間かかったらしいです。まぁそんなもんかな。

この事件ではicann.comとiana.comを含む多数のドメイン名が別のDNSサーバにリダイレクトされ、ICANNのWebサイトを閲覧しようとしたユーザーが攻撃者のWebサイトに誘導される仕掛けになっていた。ただし影響を受けたのはミラーサイトのみだったとICANNは強調している。

 原因は、ICANNドメイン登録に利用しているレジストラのシステムが攻撃を受けたためだと判明。このレジストラからの報告で、攻撃はソーシャルエンジニアリングの手口と技術的な手口を組み合わせた高度なものだったことが分かったという。

 リダイレクトは20分以内に解除されたが、インターネット全体に解除が行き渡るまで、最大で48時間かかった可能性があるとしている。また、この事件とは別にICANNのブログに対しても、人気ブログソフトWordpress脆弱性を突いた攻撃があったという。このためブログを一時的に停止して分析調査を実施し、Wordpressのパッチを適用して対処した。

ICANNのサイト乗っ取り、原因はレジストラ攻撃 - ITmedia エンタープライズ

screenshot