TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

プロトコル: DNS

新着順 人気順

ホテルWi-FiがDNSポイズニングの標的に 狙いは出張者のMicrosoft 365アカウント窃取

【要点】 ◎攻撃者はホテルWi-FiのDNS改ざんでMicrosoft 365認証情報を窃取する一方、SourTradeはブラウザ内でマルウェアを生成し検知を回避する新たな手法を展開している (Codebook)

ハッカーがホテルのWi-FiのDNSを乗っ取り、Microsoft 365アカウントを窃取

【要点】 ◎攻撃者はホテルや会議施設のWi-Fi機器のDNSを改ざんし、偽のMicrosoft 365認証画面やデバイスコード認証を悪用して企業アカウントを窃取している (TokyoBlackHatNews)

Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts

【要点】 ◎攻撃者はホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、偽のMicrosoft 365認証画面へ誘導して認証情報やOAuthトークンを窃取する攻撃を展開している (BleepingComputer)

脆弱性: Underminr (まとめ)

【ニュース】 ◆コンテンツデリバリーの脆弱性がウェブサイトをブランド乗っ取りにさらす (TokyoBlackHatNews, 2026/05/21) https://blackhatnews.tokyo/archives/103978 ⇒ https://malware-log.hatenablog.com/entry/2026/05/21/000000_3 ◆‘Underminr’ Vulne…

コンテンツデリバリーの脆弱性がウェブサイトをブランド乗っ取りにさらす

【要点】 ◎CDN設計上の問題「Underminr」により、攻撃者が正規ドメインを装って悪意ある通信を隠蔽できることが判明した。世界の約42%のサイトが影響を受ける

New ClickFix attack abuses nslookup to retrieve PowerShell payload via DNS

【要点】 ◎新型ClickFix攻撃でnslookupとDNS応答を悪用しPowerShellを実行、最終的にRATを展開する手口が確認された (BleepingComputer)

外部サーバで一時運用した「サブドメイン」の乗っ取りに注意

【ニュース】 ◆外部サーバで一時運用した「サブドメイン」の乗っ取りに注意 (Security NEXT, 2025/01/24) https://www.security-next.com/166490

期間限定のWebサイト、DNS設定をそのままにしていない? サブドメインを乗っ取られるリスク JPRSが注意喚起

【ニュース】 ◆期間限定のWebサイト、DNS設定をそのままにしていない? サブドメインを乗っ取られるリスク JPRSが注意喚起 (ITmedia, 2025/01/21 19:37) https://www.itmedia.co.jp/news/articles/2501/21/news187.html

Hackers use PHP exploit to backdoor Windows systems with new malware

【訳】ハッカーがPHPの脆弱性を悪用し、Windowsシステムに新しいマルウェアをバックドアで侵入させる 【要約】 攻撃者がPHPの脆弱性(CVE-2024-4577)を悪用し、台湾の大学のWindowsシステムに「Msupedge」という新たなバックドアマルウェアを侵入させた可能…

Savvy Seahorse gang uses DNS CNAME records to power investor scams

【訳】Savvy Seahorse 一味、DNSのCNAMEレコードを投資家詐欺に利用 【図表】出典: https://www.bleepingcomputer.com/news/security/savvy-seahorse-gang-uses-dns-cname-records-to-power-investor-scams/ 【ニュース】 ◆Savvy Seahorse gang uses DNS CNA…

KeyTrap attack: Internet access disrupted with one DNS packet

【訳】KeyTrap攻撃: 1つのDNSパケットでインターネットアクセスが妨害される 【図表】出典: https://www.bleepingcomputer.com/news/security/keytrap-attack-internet-access-disrupted-with-one-dns-packet/ 【ニュース】 ◆KeyTrap attack: Internet acce…

Massive cybercrime URL shortening service uncovered via DNS data

【訳】DNSデータから大規模サイバー犯罪のURL短縮サービスが発覚 【図表】 出典: 【ニュース】 ◆Massive cybercrime URL shortening service uncovered via DNS data (BleepingComputer, 2023/10/31 11:23) [DNSデータから大規模サイバー犯罪のURL短縮サービ…

「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC

【ニュース】 ◆「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC (Security NEXT, 2023/07/06) https://www.security-next.com/147634 【関連情報】 ◆FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版) (JPCERT/CC) https://w…

FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版)

【資料】 ◆FIRST:DNSの不正使用手法に対抗するためのマトリックス(日本語版) (JPCERT/CC) https://www.first.org/global/sigs/dns/DNS-Abuse-Techniques-Matrix_v1.1-ja.pdf 【関連情報】 ◆「DNS不正利用」のインシデント対応を支援する資料 - JPCERT/CC …

面倒な準備なしで簡単にDNSの実験が行える「mess with dns」

【ニュース】 ◆面倒な準備なしで簡単にDNSの実験が行える「mess with dns」 (Gigazine, 2021/12/16 23:00) https://gigazine.net/news/20211216-mess-with-dns/

AmazonやGoogleのDNSサービスに存在する欠陥を研究者が発見、企業の重要な情報が筒抜けに

【ニュース】 ◆AmazonやGoogleのDNSサービスに存在する欠陥を研究者が発見、企業の重要な情報が筒抜けに (Gigazine, 2021/08/05 16:00) https://gigazine.net/news/20210805-dns-loophole-amazon-google-microsoft/

最新鋭のサイバー攻撃「SAD DNS」についてCloudflareが解説、その巧妙な手口とは?

【図表】 出典: https://gigazine.net/news/20201120-cloudflare-sad-dns/ 【ニュース】 ◆最新鋭のサイバー攻撃「SAD DNS」についてCloudflareが解説、その巧妙な手口とは? (Gigazine, 2020/11/20 08:00) https://gigazine.net/news/20201120-cloudflare-sa…

DNS cache poisoning poised for a comeback: Sad DNS

【ニュース】 ◆DNS cache poisoning poised for a comeback: Sad DNS (ZDNet, 2020/11/12 18:48) [DNSキャッシュポイズニングがカムバックの準備をしています。Sad DNS] Researchers at UC Riverside have discovered a new way to revitalize old Domain Na…

Windows Serverに超ド級の脆弱性、米国土安全保障省が「緊急指令」を発した理由

【概要】■脆弱性の内容 Windows Server 2003以降のすべての Windows Serverに存在 バッファオバーフローの脆弱性 細工が施されたデータを送信されるとバッファーオーバーフローが発生し、任意のプログラムが実行される ワームに使用される可能性がある ■CVSS…

名前解決の仕組みを使ってDNSを攻撃、「NXNSAttack」とは

【ニュース】 ◆名前解決の仕組みを使ってDNSを攻撃、「NXNSAttack」とは (Internet Watch, 2020/06/05 09:00) https://internet.watch.impress.co.jp/docs/news/1257030.html

DNS Abuse

【ニュース】 ◆DNS Abuse (JPNIC Blog, 2020/06/05) https://blog.nic.ad.jp/2020/4796/

ついにFirefoxがDNSとの通信を暗号化する「DNS over HTTPS」をデフォルトで有効にすると発表

【ニュース】 ◆ついにFirefoxがDNSとの通信を暗号化する「DNS over HTTPS」をデフォルトで有効にすると発表 (Gigazine, 2020/02/26 12:30) https://gigazine.net/news/20200226-firefox-dns-over-https-default-us/ 【関連まとめ記事】◆全体まとめ ◆防御技術…

「DNSの暗号化方式」の覇権を巡る争いとは?

【概要】 DNS over HTTPS DNS over TLS 【ニュース】 ◆「DNSの暗号化方式」の覇権を巡る争いとは? (Gigazine, 2019/11/29 06:00) https://gigazine.net/news/20191129-fight-over-encrypted-dns/

The Fight Over Encrypted DNS: Explained DNS over TLS and DNS over HTTPS both do what they are designed to do. So what's all the fighting about?

【概要】■候補 DNS over HTTPS DNS over TLS ■DNS over HTTPS ポート 443 を使用 Firefox が デフォルトに設定 ■DNS over TLS ポート 853 を使用 プライバシーに課題 【公開情報】 ◆The Fight Over Encrypted DNS: Explained DNS over TLS and DNS over HTTP…

DNSマスターが警告する「名前解決」が抱える課題と懸念--AVAR 2019基調講演

【ニュース】 ◆DNSマスターが警告する「名前解決」が抱える課題と懸念--AVAR 2019基調講演 (TechRepublic Japan, 2019/11/21 10:45) https://japan.techrepublic.com/article/35145613.htm

GoogleのパブリックDNSサービス、「DNS over HTTPS」の正式リリースを発表

【ニュース】 ◆GoogleのパブリックDNSサービス、「DNS over HTTPS」の正式リリースを発表 (ITmedia, 2019/06/28 09:45) パブリックDNSサービス「Google Public DNS」で実験的に提供されてきた「DNS over HTTPS」(DoH)が、IETFの標準規格「RFC 8484」に完全…

なぜ今DNSサーバが狙われるのか? 現状を知り解決策を導く

【ニュース】 ◆なぜ今DNSサーバが狙われるのか? 現状を知り解決策を導く (マイナビニュース, 2019/04/15 09:00) https://news.mynavi.jp/itsearch/kikaku/security/4378

偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中

【図表】 出典: https://gigazine.net/news/20180522-dns-hijacking-ios-android-desktop/ 【ニュース】 ◆偽のドメイン名をかたる「DNSハイジャック」の標的がAndroidからiOSやPCへと拡大して世界中にも拡散中 (Gigazine, 2018/05/22 14:00) https://gigazin…

不正なサイトをブロックする無償のDNSサービス「Quad9」

【ニュース】 ◆不正なサイトをブロックする無償のDNSサービス「Quad9」 (TechTarget, 2018/01/18 08:00) 「Quad9」は、IBM Security、PCH、GCAなどが共同で提供する無償のDNSサービスだ。このDNSサービスを利用することにより、不正な行為を行うWebサイトへ…

セキュリティ企業がサイバー攻撃の被害に、ドメイン登録業者が盲点

【ニュース】 ◆セキュリティ企業がサイバー攻撃の被害に、ドメイン登録業者が盲点 (ITmedia, 2017/12/20) セキュリティ企業「Fox-IT」のDNS情報が何者かに改ざんされ、トラフィックが攻撃者のサーバへ一時的にリダイレクトされる被害に遭った http://www.itm…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023