ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社) | ScanNetSecurity
2026.08.24(月)

ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社)

 マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージ

国際 海外情報
 マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージが現れるという。犯人はFluffy Bunnyと名乗るハッカーで、マクドナルド社のホームページをパロディ化したウェブサイトを虚偽のサイトに構築したのである。その攻撃の手口は、英マクドナルド社のサイトをホストするサーバに侵入したのではなく、そのドメインネーム・サーバ(DNS)を悪用したものだった。

 コンピュータセキュリティ・サイトAlldas.deを運営しているFredrik氏によると、Fluffy Bunnyはウェブ上のトラフィックを管理するためのフトウェアBIND(Berkeley Internet Name Domain)にあるバグを利用してMcDonalds.co.ukのネームサーバを乗っ取った。そして、およそ24時間、同ハッカーのメッセージを掲載しているセキュリティ不備のコンピュータに転送されるようにしたのである。「これは深刻な詐欺事件だ。ハッカーは英マクドナルド社のコンピュータ自体には手を出さず、そのネームサーバを攻撃したのだ」と同氏は語った。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  4. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop