ドメインを攻撃者にハイジャックされると、所有者はサイトコンテンツ、メール、その他のアプリなど、そのドメイン名に依存するサービスをコントロールできなくなります。
この記事を読み終えると、以下のことができるようになります。
記事のリンクをコピーする
ドメインハイジャックとは、攻撃者が通常ソーシャルエンジニアリングを使用してドメイン名を制御することです。ドメイン名は、ユーザーをWebサイトに接続するために使用される一意で覚えやすいアドレスであり、 組織の対外インターネットIDを構築するための基盤です。
攻撃者がドメインをハイジャックすることに成功すると、正当な所有者は多くの ドメインリンクサービスに対する制御を失います。これには、Webサイトのコンテンツ、企業メール、VOIPコールセンター、クラウドストレージサービス、およびドメインに関連付けられているその他の アプリが含まれます。このような理由から、ドメイン名のハイジャックは、 ブランド、収益、評判に対する最大のオンライン脅威の1つとなっています。
ドメイン名により、英数字のIPアドレスを覚えることなくWebサイトに簡単にアクセスできるようになります。ドメイン名は、インターネットの電話帳として機能するDomain Name System(DNS)のおかげで、IPアドレスと照合されます。
ドメインは、ドメイン名レジストラを通じて確立されます。ドメインの取得には、レジストラとレジストリという2つの主要なプレイヤーがいます。 レジストリ(VeriSignなど)を卸売業者、レジストリを小売業者と考えるとよいでしょう。レジストリーは、 TLD内のすべての登録ドメインのデータベースを所有します。利用可能なドメイン名の予約は、レジストラに委任されます。次に、何千ものレジストラが一定の期間、エンドユーザーにドメイン名を「販売」(またはリース)します。
ドメイン名は、2つまたは3つの部分で構成され、それぞれがドットで区切られています。右から左に読むと、 ドメイン名の識別子は順に最も全体的なものから最も細部なものになります。
ドメイン名の不正変更を防ぐために、ドメインの所有者はレジストラを通じて「クライアント」ロック (レジストラロック)を適用することができます。レジストリーは、レジストリーロックとも呼ばれる「サーバー」 ロックを適用します。しかし、攻撃者が適切なアカウントアクセス権を取得した場合、ドメインのロック解除や 不正なレジストラ変更が可能となってしまいます。
ドメインハイジャックの方法は数多くあります。例:
ドメインの侵害に成功すると、攻撃者は無数のWeb操作を妨害できるようになります。 例えば、以下のことが可能です。
レジストラ間でドメインを移管 するのは簡単ですが、盗まれたドメインを復元することは非常に困難です。数週間から数か月 かかることもあります。 場合によっては、法的措置が必要になることもあります。この作成が難しくなる理由の1つは、 適切なドキュメントが、オリジナルドメイン所有者がアクセスできなくなったシステム(企業のメールなど)に存在する可能性があることです。 ドメインは数日で回復できます。あるいは、 本来の(正当な)所有者が盗まれたドメインを取り戻すことはできないかもしれません。
結果にかかわらず、ドメインがハイジャックされた場合、 最終的に財務、評判、さらには規制上の深刻な影響につながる可能性があります。
ドメインハイジャックでは、攻撃者は正当に登録されたドメイン名を盗み取ります。ドメインスプーフィングとは、サイバー犯罪者が、偽のWebサイトやEメールのドメインを作成してユーザーを欺こうとするものです。 これは、偽の資格情報を見せて信頼を獲得する詐欺師のようなものです。攻撃者は、ドメインを偽装するために レジストラアカウントを乗っ取る必要はありません。
ドメイン自体が危険にさらされるドメインハイジャックは、DNSハイジャック(別名DNSポイズニング)とは異なります。DNSハイジャックの場合、攻撃者はNSにあるWebサイトの DNSレコードを標的にします。
NSレコードは、基本的にどこに行けばドメインのIPアドレスを 見つけられるかをインターネットに知らせるものです。NSのレコードが不適切に設定されている場合 (つまり「ポイズニング」)、攻撃者はクエリを別のドメインの NSに転送できます。たとえば、 正しいWebサイトやアプリケーションを読み込む代わりに、ユーザーのトラフィックは、元のサイトのコピー ではあるもののマルウェアを配布してしまうサイトに誘導されてしまうことがあります。
組織がドメインハイジャックから身を守る最も簡単な方法は、強力なセキュリティ対策を提供する信頼できるドメインレジストラを選択することです。次のような特徴を探してください。
Cloudflareのドメイン名レジストラサービスであるCloudflare Registrarは、Enterpriseプランのお客様に、ドメインハイジャックを防止するCustom Domain Protectionを提供いたします。Custom Domain Protectionを使用すると、ドメインの所有権またはNSに加えられる変更はすべて、 手動で検証され、実行されます。厳格な変更プロトコルにより、いかなる変更も組織から 直接承認されるようになります。
また、Cloudflare Registrarには、すべてのドメインに対応したユニバーサルDNSSECが内蔵されており、さまざまなDNSベースの攻撃からドメインを保護することができます。
利用開始
DNSについて
DNSサーバー
DNSレコード
DNS用語集