SCAN DISPATCH : ハッキングされた米国 国土安全保障省 | ScanNetSecurity
2024.05.05(日)

SCAN DISPATCH : ハッキングされた米国 国土安全保障省

SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

国際 海外情報
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

──

米国 国土安全保障省は、米国へのテロ攻撃の防止、テロに対する脆弱性の削減、テロ攻撃や災害による損害の最小化を目的に掲げている。同省は先月、米国、オーストラリア、カナダ、ニュージーランド、英国、米国内の連邦政府、州政府、市町村政府と共に、シスコ社、ダウ・ケミカル社、マカフィー社、マイクロソフト社などの40の企業を交えた、史上最大のサイバー・セキュリティ訓練であるサイバー・ストーム2という演習の指揮をとった。演習後には「こうした演習などが、国家全体の防御能力の強化につながる」と報告書にもまとめられている。

しかし、この報告書のインクが乾く間もなく、国土安全保障省のウエブページがハッキングされという事件があった。

このニュースを報告しているのは英国のレジスター紙。国土安全保障省のページは、SQLインジェクションによって攻撃されており、同時に国際連合や英国の市民行政委員会のページも被害にあっている。

ハックされたページは、そのページを訪れた人を"http://www.aspder.com"、"http://www.nihaorr1.com"、"http://www.nmidahena.com"にリダイレクトし、マルウエアをインストールさせてしまうものだ。原稿を書いている時点で、この3つのサイトへリダイレクトするスクリプトがあるURLは、全部で30万近くに上っており、日本のウエブサイトも10個ほど含まれている。上記3つのリダイレクト・サイトはダウンしている。

サイトはすぐにパッチが適用されたと言うが、なぜ、国際連合や国土安全保障省を含むこれだけの数のサイトが被害にあったかというと、大多数のサイト、それもカスタム・オーダーで作られたサイトにも簡単に注入できるストリングが利用されたからだ。

これだけ多数のサイトがハックされたことは事実だが、必ずしもマルウエアをユーザーに送り込める確率は高くはないそうだ。

この世界的な攻撃について、マイクロソフトが28日に見解を出している。マイクロソフトのセキュリティー・リスポンス・センターのビル・シスク氏のブログによると、「最近のウエブ・サーバー攻撃の波について、いろいろと矛盾したニュースが氾濫している。この矛盾を解き、IISのブログにてさらなる情報が手に入ることを示したい。まずは、我々の捜査の結果…

マイクロソフトのセキュリティー・リスポンス・センターのビル・シスク氏のブログ
http://blogs.technet.com/msrc/archive/2008/04/25/questions-about-web-server-attacks.aspx

【執筆:米国 笠原利香】
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る