[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01604] Re: DDOS 関連



武田圭史です。追加すべき点等ありましたらお願いします。

現在の状況を整理しますと。(順不同)

○2月24日午前9時までの状況

1 2001年2月16日18:00から1週間の攻撃予告
  情報源(http://www.cnhonker.com/)

2 Windows NT/2000 のIISの脆弱性をついたWeb改ざん事案が多く発生
  情報源(http://people.site.ne.jp/
      http://people.site.ne.jp/2001/2001.html)

3 BIND8.2.3以前の脆弱性をついた攻撃を確認(当該ホストに対するDoS?)
  情報源(blueMLに対する各種報告)
  (http://his.luky.org/ML/linux-users.8/msg00385.html)
  SSHによるバックドアが確認されている。

4 警察庁Web改ざんに対する注意喚起(DDoSに関する記述もあり)
  ホームページ書き換え事案に関する対策について 平成13年2月23日 警察庁
  情報源(http://www.npa.go.jp/hightech/notice/notice.htm)
 
5 IPAWeb改ざん対策ページ更新
  Web 改ざん多発、Webサーバソフトウェアにセキュリティパッチを
  情報源(http://www.ipa.go.jp/security/ciadr/webjack_a.html)

6 IPA DDoSに関する注意喚起
  IPA[緊急警告] DDoS攻撃に関する情報  掲載:2001年2月23日 情報処理振興事業協会 セキュリティセンター 
   情報源(http://www.ipa.go.jp/security/ciadr/ddos_alert.html)

7 JPCERT/CC Web改ざんに対する注意喚起
    注意喚起 JPCERT/CC 2001.2.23
  JPCERT/CCアナウンスML(Webページへの掲載なし→なぜ?)

○今必要と思われること

1 DDoS攻撃予告の信憑性の確認
  関連するツールのインストール発見の有無の確認

2 2001年2月16日18:00から一週間が経過して攻撃が終結したのかの
  確認
  ・2月23日18:00以降に成功している攻撃の存在の確認
  ・終結宣言がだされていないか確認

○確認したいこと

1 以下は内部情報のリークでしょうか?

>内閣官房 情報セキュリティ対策推進室より
>
>1 23日午後8時ごろ、何らかの動きがあるらしい。
>2 DDoSのツールが仕掛けられたサイトがある
>
>というアナウンスが流れているそうです。

Keiji Takeda ( http://www.sfc.keio.ac.jp/~keiji/ )