HOME コラム一覧 知って得するセキュリティのはなし その67

知って得するセキュリティのはなし その67

post_visual

仮想通貨取引所がサイバー攻撃被害…原因はドメイン名管理サービスへの不正アクセス

1.このニュースをざっくり言うと

- 6月2日(日本時間)、仮想通貨取引所「Coincheck」運営のコインチェック社より、サイバー攻撃によって同社宛メールの一部が攻撃者に取得されていたと発表されました。
- 5月31日~6月1日の間に送信されたユーザー約200人の問合せメールについて、メールおよび記載されていた名前・住所・生年月日・電話番号・IDセルフィー(顔と本人確認を撮影した画像)が流出したとされています。
- 同社ドメイン名を管理するドメイン名登録サービス「お名前.com」が不正アクセスを受け、ドメイン名情報が一時改ざんされたことが原因とされ、同社が預かっている資産には影響していないとのことです。
- 6月4日には同業となる「bitbank」からも、同じくお名前.comへの不正アクセスによる被害を受けていたことが発表されています(https://blog.bitbank.cc/20200604/)。

2.執筆者からの所感等

- お名前.comの管理機能におけるWebアプリケーション側の不具合(現在は修正済み)を突いて攻撃が行われたことにより、NSレコード(DNSサーバーのアドレス)が改変され、攻撃者が用意した偽のドメイン情報を返すDNSサーバー、さらには偽のメールサーバーにメールを送るよう誘導される事象が発生していた模様です。
- ドメイン名とそれを管理するDNSにおける障害や改ざんの発生は、他にも偽のWebサーバーへの誘導やSSL証明書の不正取得等につながることにより、サービス全体の機密性・可用性・完全性に影響する恐れがあり、2019年1月にもDNS設定の改ざんによってドメイン名のハイジャックを行おうとする攻撃に対し、米国政府機関や.jpドメインを管理するJPRSから注意喚起が出されています(AUS便り 2019/2/4号参照)。
- 今回のようなドメイン管理サービス側の脆弱性以外のケースでも、管理アカウントに不正ログインされないよう強力なパスワードを設定することや、第三者による不正な移管申請等が行われないようレジストリロックの設定を行うこと、あるいは万が一の改ざん発生を速やかに把握できるような監視体制の用意等、様々な攻撃の手口を認識し、管理者側で自衛するための方策を可能な限りとっておくことが肝要です。

執筆者情報

profile_photo

株式会社アルテミス

株式会社アルテミスは、1995年(平成7年)に設立以来、情報通信および情報セキュリティという事業領域において、お客様ニーズに合わせてワンストップにて各種ソリューションを提供しています。
自社製品として情報セキュリティ関連の各種シリーズをリリース、そのほか、ネットワークセキュリティの分野では、疑似侵入診断サービス、Webアプリケーション診断サービスなどによるネットワークの脆弱性診断などを展開するなど、官公庁・金融機関・一部上場企業を初めとする大手・中堅企業から中小企業に至るまで、多くの企業がセキュアなシステムを構築するための支援を首尾一貫して提供しています。
特に50名以下の管理者がいない法人(SMB)法人に対してセキュリティ+マネージドサービスを提供しています。
SMB市場でのセキュリティ機器&サービスは、提案、購入するだけでは、エンドユーザへの『真の導入には至らない』ため、システム管理者が不在でも、機器の運用、サービスの運用、 IT機器の活用方法、トラブル対応、リスク対応などを標準化した商品を提供しています。

株式会社アルテミス
https://www.artemis-jp.com/

株式会社アルテミス AUS便り
https://www.artemis-jp.com/wp/aus_arc/

この記事のカテゴリ

この記事のシリーズ

知って得するセキュリティのはなし

記事の一覧を見る

関連リンク

知って得するセキュリティのはなし その66

税務・会計に関する情報を毎週無料でお届けしています!

メルマガ登録はこちら


コラム
/column/2020/img/thumbnail/img_36_s.jpg
- 6月2日(日本時間)、仮想通貨取引所「Coincheck」運営のコインチェック社より、サイバー攻撃によって同社宛メールの一部が攻撃者に取得されていたと発表されました。- 5月31日~6月1日の間に送信されたユーザー約200人の問合せメールについて、メールおよび記載されていた名前・住所・生年月日・電話番号・IDセルフィー(顔と本人確認を撮影した画像)が流出したとされています。- 同社ドメイン名を管理するドメイン名登録サービス「お名前.com」が不正アクセスを受け、ドメイン名情報が一時改ざんされたことが原因とされ、同社が預かっている資産には影響していないとのことです。- 6月4日には同業となる「bitbank」からも、同じくお名前.comへの不正アクセスによる被害を受けていたことが発表されています(https://blog.bitbank.cc/20200604/)。
2020.06.17 16:03:03