期間限定のWebサイト、DNS設定をそのままにしていない? サブドメインを乗っ取られるリスク JPRSが注意喚起
ITmedia NEWS / 2025年1月21日 19時39分
JPRS、サブドメインの管理方法に注意喚起
期間限定のWebサイトでDNS設定をそのままにしていないか?──.jpドメインのレジストリである日本レジストリサービス(JPRS)は1月21日、サブドメインの管理方法に関する注意喚起を発表した。期間限定のキャンペーンサイトなどの公開後、DNS設定を残したままだと、第三者に悪用されサブドメインを乗っ取られる可能性があるという。
レンタルサーバやCDNなどの事業者のサービスを利用して、自身のドメイン名のサブドメインで新たにWebサイトを公開できる。その際、事業者のサーバを参照するDNS設定を自身のドメイン名の権威DNSサーバに追加することで、Webサイトを提供できる状態になる。
しかしWebサイトの公開終了後も、追加したDNS設定を削除・変更しないでいると、DNS設定が悪用され、サブドメインが乗っ取られる場合があるという。このようなDNS設定が残っている状態は「ダングリングレコード」と呼ばれ、サイバーセキュリティ上のリスクになるという。もし乗っ取られると、意図しないWebサイトの設定やフィッシング詐欺、個人情報の窃取などサイバー攻撃に利用される可能性がある。
このような事態を防ぐため、JPRSは「公開が終わったWebサイトのDNS設定は必ず削除・変更をしてほしい」と説明。ツールなどで、自身のドメイン名の削除・変更漏れを検知・修正することも有効な対策だと続けている。また、ホスティング事業者に対しても、トラブル発生リスクの軽減のためにも、DNS設定の削除・変更の確認を実施してほしいと訴えている。
外部リンク
この記事に関連するニュース
-
Vade Japan、送信ドメイン認証対応を強力に支援する 「DMARC Manager」を本日より提供開始
PR TIMES / 2025年1月14日 13時15分
-
手放したドメインを「パパ活サイト」に転用されたマカフィー、「別の法人により管理されていた」「非常に遺憾」
ITmedia NEWS / 2025年1月11日 18時20分
-
アイティーエム、モニタラップ社のWebサイトセキュリティポスチュア検査とクラウドWAAPを提供開始 ~重要なデジタル資産であるWebサイトに不可欠な統合されたWebセキュリティソリューション~
@Press / 2025年1月10日 11時0分
-
年末年始のDDoS攻撃、家庭でのウイルス蔓延で影響拡大 初期設定のパスワード変更重要
産経ニュース / 2025年1月9日 17時9分
-
クックパッド、公式インスタ“乗っ取り”で個人情報漏えいか 「詳細は調査中」 アカウントは復旧済み
ITmedia NEWS / 2024年12月24日 17時37分
ランキング
-
1ポケモンGOで改善してほしいこと:「課金なくても楽しみたい」「伝説ポケモンをソロで討伐したい」
ITmedia Mobile / 2025年1月21日 18時49分
-
2東京都の新アプリ、マイナカード本人認証で7000円分ポイント付与 報道
ASCII.jp / 2025年1月20日 14時30分
-
3PCケースのサイドパネルをバキバキに粉砕してしまうユーザーたち…起こりがちなミスとその対処法は?
Game*Spark / 2025年1月21日 12時45分
-
4セゾンカード、不正懸念の顧客に「ご利用内容確認のお願い」動画送信へ
ITmedia NEWS / 2025年1月17日 16時56分
-
5【編み物】7色の毛糸でパターンを作りつなげると…… 色鮮やかな圧巻の大作に「元気がでる」「素晴らしい色」【海外】
ねとらぼ / 2025年1月15日 19時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください