サイト攻撃を受け、ISPのセキュリティ不備が露呈される
2月13日、データ保護会社であるセキュリティベンダーのウェブサイトの一つが攻撃を受け、同社は困惑を隠しきれないでいる。同社のサイトにアクセスすると、そのサイトがハッキングされ、セキュリティ対策を嘲笑するメッセージが記載されたページに繋がった。
製品・サービス・業界動向
業界動向
同社のマーケティング担当上級副社長は、「当社のコンピュータは被害を免れた。攻撃者は当サイトに接続しているインターネット・サービス・プロバイダ(ISP)を狙った」と説明した。また、「信頼性の高いサービスを保証するため数社のISPを使用しており、どのISPが攻撃を受けたのかまだ特定できないが、現在各プロバイダのセキュリティ施策を調査している」と付け加えた。
コンピュータ・セキュリティ会社の@Stake社の研究員Weld Pond氏による
と、そのセキュリティベンダーは、ウェブページへのアクセス要求を正しい場所へ送信するドメイン・ネーム・サービス(DNS)を狙った攻撃の被害者だとし「ウェブページにアクセスを要求した時、違うアドレスを指すような、攻撃者がドメインのDNSの整合性を破る方法がいくつかある」と説明した。
《ScanNetSecurity》
アクセスランキング
-
誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害
-
L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR
-
厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃
-
みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開
-
なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由PR
