2014年11月5日にJPCERT/CC、JPRSがドメイン名ハイジャックに関する注意喚起を公開しました。また同日日本経済新聞社が同社サイトがこの攻撃を受けていたことを速報で報じました。*1 ここでは関連情報をまとめます。
日付 | 出来事 |
---|---|
9月第1週 | Volexityが日経で不正なサイトへの接続を確認。 |
10月9日 | VolexityがBlog記事を公開。 |
10月15日 | はてながはてなブックマークで生じた警告について調査を開始。 |
10月18日 | はてながはてなブックマークで生じた警告について公式発表。 |
10月20日 | JPCERT/CCがはてなへドメイン登録情報の変更に関する情報を寄せる。 |
11月5日 | JPCERT/CCとJPRSがドメイン名ハイジャックに関する注意喚起を公開。 |
日経が速報でドメイン名ハイジャックの影響を受けたこととJPCERT/CCの注意喚起を報じる。 | |
11月6日 | はてなが調査経過状況を報告。 |
1.はてなのサーバーに対する攻撃者の侵入はない
http://bookmark.hatenastaff.com/entry/2014/11/06/101514
2.はてなとレジストラの間の認証情報(アカウント)は悪用されていない
3. 権威DNSサーバーに対する攻撃ではない
4.はてなが契約するCDNサービスに対する攻撃ではない
別件(jdk-7u12-windows-i586.java-se.com)で動作コードを入手し、以下動作を確認したとのこと。
sapporo-digital-photoclub[.]com
http://www.fireeye.com/blog/technical/2014/11/operation-poisoned-handover-unveiling-ties-between-apt-activity-in-hong-kongs-pro-democracy-movement.html
wakayamasatei[.]com
tommo[.]jp
mizma.co[.]jp
sp.you-maga[.]com
nitori-tour[.]com
ninekobe[.]com
shinzenho[.]jp
wizapply[.]com
www.credo-biz[.]com
*1:インターネットの根幹の仕組みに攻撃、本社も対象に,日本経済新聞,2014/11/05アクセス:魚拓
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。