2019年05月17日 05時00分 公開
特集/連載

インターネットを危険にする「DNS乗っ取り攻撃」の周到な手口国家レベルの組織が標的に

国家のセキュリティ機関や重要インフラを狙ったドメインネームシステム(DNS)乗っ取り攻撃が、新たなトレンドとして浮上している。専門家に話を聞いた。

[Michael Heller,TechTarget]

関連キーワード

ネットワーク | 認証 | セキュリティ


画像

 国家セキュリティ機関や重要インフラを狙ったドメインネームシステム(DNS)乗っ取り攻撃が相次いで見つかっている。

 Cisco Systemsのセキュリティ研究機関であるCisco Talosの研究チームが「Sea Turtle」(ウミガメ)と呼ぶ攻撃キャンペーンは、主に中東と北アフリカを標的にDNS乗っ取り攻撃を仕掛けた。この攻撃には国家が関与していたという。研究チームは、これが新たなトレンドの始まりになる可能性を危惧している。

 Cisco Talosの研究チームは、ブログに次のように記している。

 この作戦の成功をきっかけとして、世界中のDNSがもっと広範に攻撃される事態をわれわれは懸念している。DNSはインターネットを支える基盤技術だ。そのようなシステムが不正に操作されれば、インターネットに対する信頼が損なわれかねない。DNS全般に対する信頼と安定性は、世界全体の経済に関わる。責任ある国家は、DNSを悪用することを避け、互いに連携して「DNSおよびそれを管理する組織に手を出してはならない」という国際的な常識を確立しなければならない。DNSを標的とする無責任な行為の摘発に対して、協力して取り組む必要がある

具体的な攻撃の手口と対策

ITmedia マーケティング新着記事

news103.jpg

HubSpotに聞く 顧客と自社の成長になぜ「文化」が重要か
企業文化は「第2の製品」。自らが求める価値と行動指針を「カルチャーコード」として定義...

news023.jpg

「6G」の特許出願レースは中国がリード、日本は追い付けるか?
2020年台後半には実用化が始まるといわれる6Gの技術。日本は世界で存在感を示せるでしょ...

news016.jpg

「パーソナライゼーションエンジン」 売れ筋TOP10(2021年9月)
今週はパーソナライゼーション製品の売れ筋TOP10を紹介します。