「ドメイン・シャドウイング(Domain shadowing)」は、サイト攻撃のためにレジストラのアカウントを乗っ取る~産業化されたエクスプロイトが躍進中(The Register) | ScanNetSecurity
2026.08.30(日)

「ドメイン・シャドウイング(Domain shadowing)」は、サイト攻撃のためにレジストラのアカウントを乗っ取る~産業化されたエクスプロイトが躍進中(The Register)

「あるグループがフィッシング詐欺の活動を作り上げるために時間を費やそうとするなら、標的となるのはレジストラだろう。そして Talos が発見したデータは、それが事実だということを示唆している」と Biasini は述べている。

国際 TheRegister
世界で最も悪名高いエクスプロイトキット「Angler」の背後にいる悪魔たちが、急襲型の攻撃で利用される数万のドメインを作り上げるため、ログイン証明書を盗んでいる。

この新しい攻撃は「Domain Shadowing」と呼ばれ、オンライン犯罪における最新の進化を示すものだ。この攻撃では、善玉のセキュリティ研究家たちが動ける前に犠牲者を危殆化するため、数多くのウェブサイトがセットアップされる。

Adobe Flash と Microsoft Silverlight を標的とした、この現在進行中の「巨大な」攻撃は、2011 年から散発的で小規模な活動に使われていたが、その後、12 月に急騰したと Cisco Talos の研究者 Nick Biasini は語っている。彼の分析は以下のとおりだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

    宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

  2. 札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

    札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

  3. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  4. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  5. 「宮本むなしお持ち帰り注文サイト」に不正アクセス、最大1,895件の注文情報が漏えいした可能性

    「宮本むなしお持ち帰り注文サイト」に不正アクセス、最大1,895件の注文情報が漏えいした可能性

ランキングをもっと見る
PageTop