ベトナムとフィリピンのハッカー中心と推定されるハッカーグループ“Global Security Hackers”が来る5月30日、“#OpChina”と称する、中国のウェブサイトへの大規模な改竄・DDoS攻撃作戦を予定している。攻撃開始時刻は日本時間で5月30日の14:00から。
中国人民解放軍による組織的ハッキング攻撃という一種の「神話」が、もはや定着しつつある現在だが、ここで興味深い広告をご紹介したい。「サイバー軍部隊・サイバーセキュリティー人材バンク登録予備軍向け予備班生募集概要」だ。
9.18中国サイバー攻撃の懸念が見られたが、筆者はオバマ・習近平会談やスノーデン事件の余波、ハッカーの関心が「2013中国インターネットセキュリティ大会」に向いていることなどから、今年は単独犯のウェブ改竄等が散発的に発生するだけだろうと予測した。
筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。
筆者の個人的な見解を付け加えるとするならば、Anonymous Korea の背後にいると想像されるのは米韓政府ではない。先に Anonymous によってリークされたサーバーデータのうち、もし情報機関が背後に関係しているのであれば、絶対に公開しないはずのものが一部存在するからだ。
9月15日から、満州事変勃発記念日である9月18日にかけて、中国各地で反日デモが予定されている。釣魚島問題をめぐり「抵制日貨」(日本製品ボイコット)を旗印に掲げて街中を練り歩く今年の反日デモでは、いわゆる「サイバー攻撃」の出番がほとんど見られない。
詳細なレポートは後ほどお送りするとして、8月18日現在確認したところ、8月19日に中国各地において、尖閣諸島問題を契機とする反日デモが予定されている。
企業システムの管理者に向けて、今回の攻撃で Anonymous が使用した DoS 攻撃ツール HOIC (High Orbit Ion Canon / 高軌道イオン砲)の使い方及び設定ファイルの入手方法を記載する…
なお、まったくのとばっちりで、Anonymous Japan が霞ヶ浦河川事務所のWebサイトが改ざんされた。
なお、Anonymous Japan が今回最高裁判所公式Webサイトの攻撃に用いたのは「HOIC(High Orbit IonCanon)」と呼ばれるDDoSツールであることが明らかになった。
本日午前本誌が報じた通り、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対するAnonymousの事実上の攻撃予告メッセージが6月25日発表された。
2012年6月25日、ネット上にてAnonymousのメッセージが公開された。さる15日、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対し事実上の攻撃予告メッセージを発表している…
中国ハッカーならば、すぐに1998年5月に発生した「インドネシア華人暴動虐殺事件」を思い出すだろう。ようやくインターネットが普及し始めた中国で、「黒客・紅客」とよばれる一群のハッカーたちが登場したのは、まさにインドネシア華人虐殺事件がきっかけであった。
青森県八戸市に所在する有限会社のWebサイトが改ざん攻撃された(2月22日時点で復旧)。一風変わっているのは改ざんページの内容だ。
最後に林氏は、中国の「サイバーフォース(網軍)」について言及した。サイバーフォースはゼロデイ攻撃やアンチウイルスソフトに対する迂回処置など、高度な技術を駆使し、組織化されている行動が特徴である。
この投稿者は、2009年11月時点で吉林省長春市に在住する19歳と推定されるが、この人物が現在、九州大学に留学し自らの成績の書き換えをQQ上で依頼しているのかどうかは不明。
王献冰という「サイバーテロリスト」とは、江沢民が推進した偏狭な愛国主義教育の落とし子であったと同時に、彼の行為は(表向きは違法行為であろうとも)中国がとっていた当時の対日戦略と矛盾しなかった。
光明日報1月4日付け記事によれば、北京市海淀区人民裁判所は、ハッキング情報とオンラインでの技術トレーニングを提供する著名ハッキング系ポータルサイト「黒基網」の運営者である王献冰に対し、懲役5年と罰金60万元(約732万円)の有罪判決を下した。
すでに中国メディアやThe Hacker News等で報じられているが、2011年12月21日から22日にかけ、中国の複数のコミュニティサイトの会員情報が大量に流出した。
文部科学省は12月19日午前11時、同省公式Webサイトが一部改ざんされたと発表した。問題が起こったのは「科学技術週間」というイベントの検索ページで、「検索用キーワードが改ざんされているのではないか」と一般利用者から指摘され、発覚したと報じられている。
中国紅客聯盟は11月16日付で、来る12月22日、広州で「南方情報セキュリティサロン(南方信息安全沙龍)」を開催することを同組織のサイト上にてアナウンスした。
複数のQQのハッカーグループ「滲透専区」「中華紅客聯盟(HUC)」「黒榜天津地区交流群」等に、現在以下のような対日攻撃を扇動するメッセージが掲載されている。
11月19日午前3時、韓国の済州海上警察署は、済州海上で不法操業していた中国漁船1隻を拿捕し18人の船員を拘束した。
インド政府と、政府支援の非営利系組織ISAC(情報共有分析センター:Information Sharing and Analysis Center)は来る11月26日、「国家セキュリティデータベース(NSD:The National Security Database)」の運営を開始する。
「COG情報セキュリティフォーラム」閉会後の9月23日早朝、中国紅客聯盟の創始者Lion(林勇)が同聯盟の10年ぶりの再編を、公式Webサイトおよび自身の微博(中国版Twitter)で宣言したのは 本連載で報じた通り だ。「再編」とされているものの、事実上の復活と考えていい
Webアプリケーションのセキュリティに関する世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が、来る2011年11月8日から11日にかけて中国・北京にて「OWASP Global AppSec Asia 2011(OWASP 2011 亜洲峰会)」を開催する。
さる6月末、インド・ニューデリーのインディラ・ガンジー国際空港(IGI)で発生したシステム障害の原因がサイバー攻撃であったことが明らかになった。
中国ハッカーが自ら制定したルールである「 COG黒客自律規約 」などを公開した「 COG情報セキュリティフォーラム 」が閉会した9月23日早朝、中国紅客聯盟の創始者Lion(林勇)が同聯盟の10年ぶりの再編を、公式Webサイトおよび自身の微博(中国版Twitter)で宣言した
9月22日、著名中国ハッカーらによる「 2011 COG情報セキュリティフォーラム 」が、中国の上海浦東幹部学院で開催された。このフォーラムでは、中国ハッカーらが自らを律する目的で作成した「COG黒客自律規約」が公開された。
満州事変勃発の引き金である柳条湖事件が発生した9月18日(中国では「918纪念日」と呼ばれる)の前日、中国ハッカー組織のひとつ「黒闊站長巴(※巴は口へんに巴)」(Admin8.us)がリーダー的役割を担う「918大規模日本Webサイト攻撃活動」(九一八大规
8月11日に筆者が寄稿した記事 「「中国はサイバー攻撃の世界最大の被害国」、新華社が報道(Far East Research)」 についてコメントを付しておきたい。
中国の国営新華社通信は8月10日、ITセキュリティ部門の高官の言を引用し、中国はサイバー攻撃による世界最大の被害国のひとつとして、国際社会と協調してこれに対処している、と発表した。
1ヶ月ほど前から、中国貴州省在住と思われる、「D.W」または「此人以死」と名乗るハッカーが日本やアメリカ合衆国の重要Webサイトに対し、攻撃の前段階と思われる調査行動を断続的に続けている。
名門校である広東省の中山大学で機械設計と企業マネジメントを専攻し、若干24歳で広東省の「科倫達信息科技有限公司」のCEOに就任。CISSP、CIW、CCNA、MCSE等の資格を有し、リバースエンジニアリングのプロとして月収10万元(約126万円)の報酬を受け取る。この中国の
6月15日に報じた、 中国でトップクラスのハッカーによる「COG情報セキュリティフォーラム(COG信息安全論壇)」の公式Webサイトが公開され、フォーラムのスケジュール等の詳細が発表された。来る9月22日、上海で開催される。
6月20日、アメリカ合衆国の核不拡散政策教育センター(Nonproliferation Policy Education Center:NPEC)のWebサイトに、翻訳ソフトの訳出文と思われる奇妙な日本語が書かれたハッキング声明ページがアップされた。本稿執筆時点である、23日現在も閲覧可能となってい
4月中旬、新華社が伝えたところによれば、中国国務院新聞弁公室、工業情報化部、公安部、国家工商総局は「違法なネットワーク広報活動の特定項目に関する抜本的整備事業方案」を提出し、4月中旬から2ヶ月の期限で、中国全土の「ネット水軍」行為の特定項目に対する取り締
インドの航空情報サイト「Bangalore Aviation」は6月18日、速報扱いで、ニューデリーのインディラ・ガンジー国際空港(IGI)のエアポートホテルであるセントールホテル(Centaur Hotel)のWebサイトから、宿泊客のパスポートやクレジットカード画像を含む個人情報が大量
活動的な中国ハッカーグループの一つ「中国藍客聯盟」のリーダー格メンバー「奠愛」は、初心者ハッカー向けDOS攻撃ツール「藍客聯盟専用版CC攻撃ツール」を製作、自らのブログ上にて、使用方法の実演ビデオマニュアルとともに4月から公開している。
中国テンセント(騰訊)科学技術ニュース6月13日付記事によれば11日、中国でトップクラスのハッカーらが、今年9月に開催予定の「COG情報セキュリティフォーラム」(COG信息安全論壇)に向けて準備委員会第1次会議を開いた。
脅威のグローバル化によって、システム管理者にとって海外セキュリティ動向は、目が離せないトピックになりました。本特集では、なかでも日本に直接的な影響が及びやすい中国を含むアジアの最新情勢とアンダーグラウンドシーンを、専門家の寄稿によりお届けします。
脅威のグローバル化によって、システム管理者にとって海外セキュリティ動向は、目が離せないトピックになりました。本特集では、なかでも日本に直接的な影響が及びやすい中国を含むアジアの最新情勢とアンダーグラウンドシーンを、専門家の寄稿によりお届けします。