【セキュリティレポ―ト】改ざんサイト訪問者のWebブラウザーで「辞書攻撃」を秘密裏に強制 攻撃者は他人を介して不正アクセスを実行
Digital PR Platform / 2024年6月18日 9時0分
情報セキュリティメーカーのデジタルアーツ株式会社(本社:東京都千代田区、代表取締役社長:道具 登志夫、以下 デジタルアーツ、証券コード2326)は、改ざんサイトにアクセスした訪問者の Web ブラウザーで「辞書攻撃」を行い、ターゲットサイトへの不正アクセスを試みる手口を分析したセキュリティレポートを公開したことを発表します。
気づかぬうちに自身のWebブラウザーが「辞書攻撃」の実行環境に
当事象の不正アクセスに利用された「辞書攻撃」は、よく使われる単語やパスワードのリストを使用して何度も繰り返しアカウントの認証突破を試みるサイバー攻撃であり、2024年2月下旬から3月中旬にかけて観測されました。
攻撃者は、改ざんサイトにアクセスした訪問者のWebブラウザーを「辞書攻撃」の実行環境に利用することで、ターゲットであるWordpressサイトへの不正アクセスを試みます。この挙動は、バックグラウンドで実行されていることから訪問者が気づくことは困難であり、Webブラウザーで改ざんサイトが開かれている限り、様々なWordpressサイトをターゲットに継続されます。つまり、訪問者は意図せず多くの攻撃に加担していることになります。
当手法における攻撃者の利点は、様々な訪問者に不正アクセスを行わせることで、特定の IP アドレスや国からのアクセスを拒否するといったサイト側の対策を回避できることです。加えて、攻撃者は自身で攻撃を仕掛けたり、攻撃のための実行環境を準備することなく、不正アクセスを実行できるというメリットもあります。
各ターゲットサイトへ100回ずつ攻撃を実行
[画像1]https://digitalpr.jp/simg/1854/90041/700_497_20240617145216666fcf104fecc.png
当攻撃は、正規のWebサイトに不正なスクリプトが挿入された改ざんサイトにアクセスすることで始まります。
[画像2]https://digitalpr.jp/simg/1854/90041/700_139_20240617145321666fcf512afe0.png
改ざんサイトにアクセスしてしまった訪問者は、指令サーバーから辞書攻撃の実行指令を受けると共に、攻撃者から渡されたターゲットに定めたWordpressサイトのURL(ターゲットURL)、ログインID、パスワード情報で、自身の気づかぬところで不正アクセスを試みます。1つのサイトにつき、1つのIDと100つのパスワードでログインを繰り返し、アカウント認証突破のための攻撃を行います。
-
- 1
- 2
この記事に関連するニュース
-
フリーWi-Fiに潜む危険?リスク認識と対策は URLや速度に留意、設置側もメンテナンス必須
東洋経済オンライン / 2024年11月21日 8時0分
-
改ざん検知、WAF、ログ管理をワンストップで提供する国産WordPress専用セキュリティプラグインを11/16にリリース
@Press / 2024年11月18日 13時45分
-
メール誤送信対策製品「m-FILTER MailAdviser」(Microsoft 365対応版) 顧客課題に応じた柔軟な機能選択が可能に
Digital PR Platform / 2024年11月18日 10時30分
-
勤務者の約50%が業務中のメール誤送信経験あり 何らかの社内ルールがあるものの浸透が不十分 適切な誤送信対策が急務【国内企業・団体の誤送信の実態を調査】
Digital PR Platform / 2024年11月1日 10時12分
-
カレルチャペック紅茶店、延べ5.8万件のクレジットカード情報漏えいか
ASCII.jp / 2024年10月30日 17時0分
ランキング
-
1関西財界訪中団、邦人の安全確保に懸念 短期ビザ免除再開に期待も 投資意欲は持続
産経ニュース / 2024年11月25日 18時19分
-
2「トイレ流せない…」水道代にも値上げの波 千葉で水道代を2割“値上げ”方針 住民からは悲鳴も【Nスタ解説】
TBS NEWS DIG Powered by JNN / 2024年11月25日 21時9分
-
3トヨタ、北京の営業拠点閉鎖 中国合弁、天津に集約へ
共同通信 / 2024年11月25日 20時22分
-
4災害に備えて家に食料を蓄えていますが、出先の対策が全くできていません…。普段から何を持ち歩けばよいでしょうか?
ファイナンシャルフィールド / 2024年10月24日 3時50分
-
5〈サイゼリヤのメニューに異変?〉「値上げして良いからメニューを充実させて」との不満投稿に広報の回答は?
集英社オンライン / 2024年11月25日 17時44分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください