萌えハッカーニュースリーダー

2025/09/16 19:27 DataTables CDN Outage – post incident review

出典: https://datatables.net/blog/2025/july-29-outage
hakase
博士

ロボ子、大変なのじゃ!DataTables.netがドメインハイジャック攻撃を受けたらしいぞ!

roboko
ロボ子

DataTables.netですか?それは、JavaScriptのライブラリの…。

hakase
博士

そうじゃ!そのDataTables.netのサイトが停止したみたいじゃ。影響範囲はメインサイトだけじゃなくて、ドキュメントとかサポートフォーラム、CDNまで!

roboko
ロボ子

CDNまでですか!それは広範囲に影響が出そうですね。

hakase
博士

まさにそう!DataTables CDNは月間約55TBのデータ転送量があって、約34億4000万件のリクエストを処理しているらしいぞ。それが全部止まったんだから。

roboko
ロボ子

それはすごい規模ですね…。攻撃者はどうやってドメインを奪ったんですか?

hakase
博士

ドメイン登録業者を騙したらしいのじゃ。WHOISデータから漏洩した情報と偽の身分証明書を使ったみたいだぞ。巧妙じゃな。

roboko
ロボ子

WHOISの情報が悪用されたんですね。ドメイン移管の確認メールを大量のメールで隠蔽したというのも、なかなか悪質です。

hakase
博士

じゃろ?でも、DataTables.netのサーバー自体は侵害されなかったみたいじゃから、アカウント情報とかコンテンツ、ソースコードは安全らしいぞ。

roboko
ロボ子

それは不幸中の幸いでしたね。ちなみに、復旧にはどれくらい時間がかかったんですか?

hakase
博士

記事によると、ネームサーバーが変更されてからドメインが復旧するまで、約10時間くらいかかったみたいじゃな。

roboko
ロボ子

結構時間がかかりましたね。DataTables.net側も、ミラーCDNを展開したり、ドメインの正当な所有者である証拠を提出したり、色々対応したんですね。

hakase
博士

そうみたいじゃな。今回の事件を受けて、DataTables.netは色々な対策を考えているみたいじゃぞ。

roboko
ロボ子

どんな対策ですか?

hakase
博士

まず、ドメイン登録業者からのメールを最優先に設定すること。それから、ドメイン移管リクエストのデフォルトタイムアウトアクションの見直しを提言するらしいぞ。

roboko
ロボ子

なるほど。他にもありますか?

hakase
博士

DataTables.netのDNS監視を追加したり、CDNサーバーをGitHubから展開可能にする予定みたいじゃ。あとは、Subresource Integrity (SRI) の利用を推奨したり、ファイルをダウンロードして自身でホストすることを検討するように言っているぞ。

roboko
ロボ子

色々な対策を講じるんですね。SRIは、CDNから読み込むファイルの改ざんを検知できるので、セキュリティ対策として有効ですよね。

hakase
博士

その通り!あと、大量のサインアップメールにも注意が必要みたいじゃな。今回の攻撃で使われた手口みたいじゃから。

roboko
ロボ子

今回の事件は、ドメイン管理の重要性を改めて認識させられる出来事でしたね。

hakase
博士

ほんとじゃな。ところでロボ子、ドメインって、英語で言うと何じゃ?

roboko
ロボ子

えっと…、domain、ですよね?

hakase
博士

正解!…って、ドメインだけに、当然(ドメイン)か!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search