[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01604] Re: DDOS 関連
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01604] Re: DDOS 関連
- From: Keiji Takeda <keiji@xxxxxxxxxxxxxx>
- Date: Sat, 24 Feb 2001 09:42:38 +0900
武田圭史です。追加すべき点等ありましたらお願いします。
現在の状況を整理しますと。(順不同)
○2月24日午前9時までの状況
1 2001年2月16日18:00から1週間の攻撃予告
情報源(http://www.cnhonker.com/)
2 Windows NT/2000 のIISの脆弱性をついたWeb改ざん事案が多く発生
情報源(http://people.site.ne.jp/
http://people.site.ne.jp/2001/2001.html)
3 BIND8.2.3以前の脆弱性をついた攻撃を確認(当該ホストに対するDoS?)
情報源(blueMLに対する各種報告)
(http://his.luky.org/ML/linux-users.8/msg00385.html)
SSHによるバックドアが確認されている。
4 警察庁Web改ざんに対する注意喚起(DDoSに関する記述もあり)
ホームページ書き換え事案に関する対策について 平成13年2月23日 警察庁
情報源(http://www.npa.go.jp/hightech/notice/notice.htm)
5 IPAWeb改ざん対策ページ更新
Web 改ざん多発、Webサーバソフトウェアにセキュリティパッチを
情報源(http://www.ipa.go.jp/security/ciadr/webjack_a.html)
6 IPA DDoSに関する注意喚起
IPA[緊急警告] DDoS攻撃に関する情報 掲載:2001年2月23日 情報処理振興事業協会 セキュリティセンター
情報源(http://www.ipa.go.jp/security/ciadr/ddos_alert.html)
7 JPCERT/CC Web改ざんに対する注意喚起
注意喚起 JPCERT/CC 2001.2.23
JPCERT/CCアナウンスML(Webページへの掲載なし→なぜ?)
○今必要と思われること
1 DDoS攻撃予告の信憑性の確認
関連するツールのインストール発見の有無の確認
2 2001年2月16日18:00から一週間が経過して攻撃が終結したのかの
確認
・2月23日18:00以降に成功している攻撃の存在の確認
・終結宣言がだされていないか確認
○確認したいこと
1 以下は内部情報のリークでしょうか?
>内閣官房 情報セキュリティ対策推進室より
>
>1 23日午後8時ごろ、何らかの動きがあるらしい。
>2 DDoSのツールが仕掛けられたサイトがある
>
>というアナウンスが流れているそうです。
Keiji Takeda ( http://www.sfc.keio.ac.jp/~keiji/ )