プロトコル: DNS
【要点】 ◎攻撃者はホテルWi-FiのDNS改ざんでMicrosoft 365認証情報を窃取する一方、SourTradeはブラウザ内でマルウェアを生成し検知を回避する新たな手法を展開している (Codebook)
【要点】 ◎攻撃者はホテルや会議施設のWi-Fi機器のDNSを改ざんし、偽のMicrosoft 365認証画面やデバイスコード認証を悪用して企業アカウントを窃取している (TokyoBlackHatNews)
【要点】 ◎攻撃者はホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、偽のMicrosoft 365認証画面へ誘導して認証情報やOAuthトークンを窃取する攻撃を展開している (BleepingComputer)
【ニュース】 ◆コンテンツデリバリーの脆弱性がウェブサイトをブランド乗っ取りにさらす (TokyoBlackHatNews, 2026/05/21) https://blackhatnews.tokyo/archives/103978 ⇒ https://malware-log.hatenablog.com/entry/2026/05/21/000000_3 ◆‘Underminr’ Vulne…
【要点】 ◎CDN設計上の問題「Underminr」により、攻撃者が正規ドメインを装って悪意ある通信を隠蔽できることが判明した。世界の約42%のサイトが影響を受ける
【要点】 ◎新型ClickFix攻撃でnslookupとDNS応答を悪用しPowerShellを実行、最終的にRATを展開する手口が確認された (BleepingComputer)
【ニュース】 ◆外部サーバで一時運用した「サブドメイン」の乗っ取りに注意 (Security NEXT, 2025/01/24) https://www.security-next.com/166490
【ニュース】 ◆期間限定のWebサイト、DNS設定をそのままにしていない? サブドメインを乗っ取られるリスク JPRSが注意喚起 (ITmedia, 2025/01/21 19:37) https://www.itmedia.co.jp/news/articles/2501/21/news187.html
【訳】ハッカーがPHPの脆弱性を悪用し、Windowsシステムに新しいマルウェアをバックドアで侵入させる 【要約】 攻撃者がPHPの脆弱性(CVE-2024-4577)を悪用し、台湾の大学のWindowsシステムに「Msupedge」という新たなバックドアマルウェアを侵入させた可能…
【訳】Savvy Seahorse 一味、DNSのCNAMEレコードを投資家詐欺に利用 【図表】出典: https://www.bleepingcomputer.com/news/security/savvy-seahorse-gang-uses-dns-cname-records-to-power-investor-scams/ 【ニュース】 ◆Savvy Seahorse gang uses DNS CNA…
【訳】KeyTrap攻撃: 1つのDNSパケットでインターネットアクセスが妨害される 【図表】出典: https://www.bleepingcomputer.com/news/security/keytrap-attack-internet-access-disrupted-with-one-dns-packet/ 【ニュース】 ◆KeyTrap attack: Internet acce…
【訳】DNSデータから大規模サイバー犯罪のURL短縮サービスが発覚 【図表】 出典: 【ニュース】 ◆Massive cybercrime URL shortening service uncovered via DNS data (BleepingComputer, 2023/10/31 11:23) [DNSデータから大規模サイバー犯罪のURL短縮サービ…
【ニュース】 ◆「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC (Security NEXT, 2023/07/06) https://www.security-next.com/147634 【関連情報】 ◆FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版) (JPCERT/CC) https://w…
【資料】 ◆FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版) (JPCERT/CC) https://www.first.org/global/sigs/dns/DNS-Abuse-Techniques-Matrix_v1.1-ja.pdf 【関連情報】 ◆「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC …
【ニュース】 ◆面倒な準備なしで簡単にDNSの実験が行える「mess with dns」 (Gigazine, 2021/12/16 23:00) https://gigazine.net/news/20211216-mess-with-dns/
【ニュース】 ◆AmazonやGoogleのDNSサービスに存在する欠陥を研究者が発見、企業の重要な情報が筒抜けに (Gigazine, 2021/08/05 16:00) https://gigazine.net/news/20210805-dns-loophole-amazon-google-microsoft/
【図表】 出典: https://gigazine.net/news/20201120-cloudflare-sad-dns/ 【ニュース】 ◆最新鋭のサイバー攻撃「SAD DNS」についてCloudflareが解説、その巧妙な手口とは? (Gigazine, 2020/11/20 08:00) https://gigazine.net/news/20201120-cloudflare-sa…
【ニュース】 ◆DNS cache poisoning poised for a comeback: Sad DNS (ZDNet, 2020/11/12 18:48) [DNSキャッシュポイズニングがカムバックの準備をしています。Sad DNS] Researchers at UC Riverside have discovered a new way to revitalize old Domain Na…
【概要】■脆弱性の内容 Windows Server 2003以降のすべての Windows Serverに存在 バッファオバーフローの脆弱性 細工が施されたデータを送信されるとバッファーオーバーフローが発生し、任意のプログラムが実行される ワームに使用される可能性がある ■CVSS…
【ニュース】 ◆名前解決の仕組みを使ってDNSを攻撃、「NXNSAttack」とは (Internet Watch, 2020/06/05 09:00) https://internet.watch.impress.co.jp/docs/news/1257030.html
【ニュース】 ◆DNS Abuse (JPNIC Blog, 2020/06/05) https://blog.nic.ad.jp/2020/4796/
【ニュース】 ◆ついにFirefoxがDNSとの通信を暗号化する「DNS over HTTPS」をデフォルトで有効にすると発表 (Gigazine, 2020/02/26 12:30) https://gigazine.net/news/20200226-firefox-dns-over-https-default-us/ 【関連まとめ記事】◆全体まとめ ◆防御技術…
【概要】 DNS over HTTPS DNS over TLS 【ニュース】 ◆「DNSの暗号化方式」の覇権を巡る争いとは? (Gigazine, 2019/11/29 06:00) https://gigazine.net/news/20191129-fight-over-encrypted-dns/
【概要】■候補 DNS over HTTPS DNS over TLS ■DNS over HTTPS ポート 443 を使用 Firefox が デフォルトに設定 ■DNS over TLS ポート 853 を使用 プライバシーに課題 【公開情報】 ◆The Fight Over Encrypted DNS: Explained DNS over TLS and DNS over HTTP…
【ニュース】 ◆DNSマスターが警告する「名前解決」が抱える課題と懸念--AVAR 2019基調講演 (TechRepublic Japan, 2019/11/21 10:45) https://japan.techrepublic.com/article/35145613.htm
【ニュース】 ◆GoogleのパブリックDNSサービス、「DNS over HTTPS」の正式リリースを発表 (ITmedia, 2019/06/28 09:45) パブリックDNSサービス「Google Public DNS」で実験的に提供されてきた「DNS over HTTPS」(DoH)が、IETFの標準規格「RFC 8484」に完全…
【ニュース】 ◆なぜ今DNSサーバが狙われるのか? 現状を知り解決策を導く (マイナビニュース, 2019/04/15 09:00) https://news.mynavi.jp/itsearch/kikaku/security/4378
【図表】 出典: https://gigazine.net/news/20180522-dns-hijacking-ios-android-desktop/ 【ニュース】 ◆偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中 (Gigazine, 2018/05/22 14:00) https://gigazin…
【ニュース】 ◆不正なサイトをブロックする無償のDNSサービス「Quad9」 (TechTarget, 2018/01/18 08:00) 「Quad9」は、IBM Security、PCH、GCAなどが共同で提供する無償のDNSサービスだ。このDNSサービスを利用することにより、不正な行為を行うWebサイトへ…
【ニュース】 ◆セキュリティ企業がサイバー攻撃の被害に、ドメイン登録業者が盲点 (ITmedia, 2017/12/20) セキュリティ企業「Fox-IT」のDNS情報が何者かに改ざんされ、トラフィックが攻撃者のサーバへ一時的にリダイレクトされる被害に遭った http://www.itm…