[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01598] 状況整理 (ver.2241250)



状況整理(ver.2241250)

 ○2月24日午前9時までの状況

1 2001年2月16日18:00から1週間の攻撃予告
  情報源(http://www.cnhonker.com/)

2 Windows NT/2000 のIISの脆弱性をついたWeb改ざん事案が多く発生
  情報源(http://people.site.ne.jp/
      http://people.site.ne.jp/2001/2001.html)

3 BIND8.2.3以前の脆弱性をついた攻撃を確認(当該ホストに対するDoSになることも)
  情報源(blueMLに対する各種報告)
  (http://his.luky.org/ML/linux-users.8/msg00385.html)
  SSHによるバックドアが確認されている。

4 警察庁Web改ざんに対する注意喚起(DDoSに関する記述もあり)
  ホームページ書き換え事案に関する対策について 平成13年2月23日 警察庁
  情報源(http://www.npa.go.jp/hightech/notice/notice.htm)

5 IPAWeb改ざん対策ページ更新
  Web 改ざん多発、Webサーバソフトウェアにセキュリティパッチを
  情報源(http://www.ipa.go.jp/security/ciadr/webjack_a.html)

6 IPA DDoSに関する注意喚起
  IPA[緊急警告] DDoS攻撃に関する情報 掲載:2001年2月23日 情報処理振興事業協会 セキュリティセンター 
  情報源(http://www.ipa.go.jp/security/ciadr/ddos_alert.html)

7 JPCERT/CC Web改ざんに対する注意喚起
  情報源 JPCERT/CCアナウンスML(Webページへの掲載なし→なぜ?)

8 内閣官房情報セキュリティ対策推進室より23日午後8時ごろDDoSに関する注意を促すアナウンス
  情報源 社団法人テレコムサービス協会(テレサ協)会員に対するメール
      (情報提供Hiroshi Chonan <chonan@xxxxxxxxxxxxxxx>さん)

○今必要と思われること
1 情報の集約と分析に基づく攻撃元アドレス管理組織への対応の要請

2 攻撃元アドレス管理組織に対する警察庁からの捜査協力依頼

3 DDoS攻撃予告の信憑性の確認
  関連するツールのインストール発見の有無の確認

4 2001年2月16日18:00から一週間が経過して攻撃が終結したのかの
  確認
  ・2月23日18:00以降に成功している攻撃の存在の確認
  ・終結宣言がだされていないか確認


 

Keiji Takeda ( http://www.sfc.keio.ac.jp/~keiji/ )