大規模なドメインジャックで、The Register の一読者が 123-Reg に立腹~『全て一人で対処しなければならなかった』怒れる男の主張(The Register) | ScanNetSecurity
2024.04.29(月)

大規模なドメインジャックで、The Register の一読者が 123-Reg に立腹~『全て一人で対処しなければならなかった』怒れる男の主張(The Register)

「我々は現在も、顧客のフィードバックで Troj/Ransom-AFD が検知されるのを確認している。1 月の半ばから月末にかけて、Troj/Ransom-AFD は、我々が顧客のエンドポイントで検知したウェブの脅威の中で、5 番目によく見られたものだった」

国際 TheRegister
【追加更新/最新版】
ドメイン名サービスとウェブホスティングのプロバイダ 123-reg の一顧客が、ドメインのハッキングに関して同社(123-reg)を非難している。そのハッキングとは、ランサムウェアの詐欺を働く悪質なサイトへ閲覧者をリダイレクトするものだった。

この被害を受けた顧客の話によると、123-reg のサポートスタッフたちがアカウントの侵害に気づいたとき、彼らはそのことを顧客に伝え忘れていたため、この問題は悪化したようだという。また彼らがサポートの要請を一貫して無視していたことで事態はさらに悪くなったと、その顧客は主張している。

この顧客のメインサイトは、123-reg の提携企業 WebFusion にホストされていた。この問題の中心にいるのが 123-reg だということを彼が最終的に理解するまでの数日間、まず彼(匿名希望)はそのホスティングプロバイダのほうに問い合わせた。ちなみに 123-reg と WebFusion は、いずれも Host Europe Group が所有している。

「私は 3 日間たらい回しにされた」と、その顧客は The Register に語った。「WebFusion の技術者たちは、何も問題は起こっていないと私に話した。だが私は、他のサイトも攻撃されたという通知を受け続けていた。そのサーバに、簡単なレベルの走査をするよう私が彼らに頼んだとき、彼らは私に『Linux を学ぶ方法』のサイトへのリンクを送りつけただけだった」

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  10. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

ランキングをもっと見る