Far East Research | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.09.22(日)

Far East Research

5月30日、対中国攻撃“#OpChina”始動!(Far East Research) 画像
国際 Vladimir

5月30日、対中国攻撃“#OpChina”始動!(Far East Research)

ベトナムとフィリピンのハッカー中心と推定されるハッカーグループ“Global Security Hackers”が来る5月30日、“#OpChina”と称する、中国のウェブサイトへの大規模な改竄・DDoS攻撃作戦を予定している。攻撃開始時刻は日本時間で5月30日の14:00から。

「ネット中毒者をサイバーフォースへ!」中国青年実験軍事学校のお笑い「学生募集要項」(Far East Research) 画像
国際 Vladimir

「ネット中毒者をサイバーフォースへ!」中国青年実験軍事学校のお笑い「学生募集要項」(Far East Research)

中国人民解放軍による組織的ハッキング攻撃という一種の「神話」が、もはや定着しつつある現在だが、ここで興味深い広告をご紹介したい。「サイバー軍部隊・サイバーセキュリティー人材バンク登録予備軍向け予備班生募集概要」だ。

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research) 画像
国際 Vladimir

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research)

9.18中国サイバー攻撃の懸念が見られたが、筆者はオバマ・習近平会談やスノーデン事件の余波、ハッカーの関心が「2013中国インターネットセキュリティ大会」に向いていることなどから、今年は単独犯のウェブ改竄等が散発的に発生するだけだろうと予測した。

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research) 画像
国際 Vladimir

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research)

筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research) 画像
国際 Vladimir

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research)

筆者の個人的な見解を付け加えるとするならば、Anonymous Korea の背後にいると想像されるのは米韓政府ではない。先に Anonymous によってリークされたサーバーデータのうち、もし情報機関が背後に関係しているのであれば、絶対に公開しないはずのものが一部存在するからだ。

「反日デモ」の一環で四川省のハッカーがSMBCをDoS攻撃(Far East Research) 画像
国際 ScanNetSecurity

「反日デモ」の一環で四川省のハッカーがSMBCをDoS攻撃(Far East Research)

9月15日から、満州事変勃発記念日である9月18日にかけて、中国各地で反日デモが予定されている。釣魚島問題をめぐり「抵制日貨」(日本製品ボイコット)を旗印に掲げて街中を練り歩く今年の反日デモでは、いわゆる「サイバー攻撃」の出番がほとんど見られない。

8月19日に中国各地で反日デモの予定(Far East Research) 画像
国際 ScanNetSecurity

8月19日に中国各地で反日デモの予定(Far East Research)

詳細なレポートは後ほどお送りするとして、8月18日現在確認したところ、8月19日に中国各地において、尖閣諸島問題を契機とする反日デモが予定されている。

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research) 画像
国際 ScanNetSecurity

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research)

企業システムの管理者に向けて、今回の攻撃で Anonymous が使用した DoS 攻撃ツール HOIC (High Orbit Ion Canon / 高軌道イオン砲)の使い方及び設定ファイルの入手方法を記載する…

【続々報】Anonymous Japan の攻撃の巻き添え、霞ヶ浦河川事務所のWebサイトが改ざん(Far East Research) 画像
国際 ScanNetSecurity

【続々報】Anonymous Japan の攻撃の巻き添え、霞ヶ浦河川事務所のWebサイトが改ざん(Far East Research)

なお、まったくのとばっちりで、Anonymous Japan が霞ヶ浦河川事務所のWebサイトが改ざんされた。

【続報】Anonymous Japan のDDoS攻撃ツール(Far East Research) 画像
国際 ScanNetSecurity

【続報】Anonymous Japan のDDoS攻撃ツール(Far East Research)

なお、Anonymous Japan が今回最高裁判所公式Webサイトの攻撃に用いたのは「HOIC(High Orbit IonCanon)」と呼ばれるDDoSツールであることが明らかになった。

【速報】Anonymous Japan の攻撃で裁判所HPがダウン(Far East Research) 画像
国際 ScanNetSecurity

【速報】Anonymous Japan の攻撃で裁判所HPがダウン(Far East Research)

本日午前本誌が報じた通り、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対するAnonymousの事実上の攻撃予告メッセージが6月25日発表された。

【速報】著作権法改正案可決にAnonymous Japanが宣戦布告(Far East Research) 画像
国際 ScanNetSecurity

【速報】著作権法改正案可決にAnonymous Japanが宣戦布告(Far East Research)

2012年6月25日、ネット上にてAnonymousのメッセージが公開された。さる15日、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対し事実上の攻撃予告メッセージを発表している…

Anonymous Philippines「対中国サイバー開戦布告」、中国側も反撃の構え(Far East Research) 画像
国際 ScanNetSecurity

Anonymous Philippines「対中国サイバー開戦布告」、中国側も反撃の構え(Far East Research)

中国ハッカーならば、すぐに1998年5月に発生した「インドネシア華人暴動虐殺事件」を思い出すだろう。ようやくインターネットが普及し始めた中国で、「黒客・紅客」とよばれる一群のハッカーたちが登場したのは、まさにインドネシア華人虐殺事件がきっかけであった。

八戸市のIT企業がウェブ改ざん、中国ハッカー同士の報復利用か(Far East Research) 画像
国際 ScanNetSecurity

八戸市のIT企業がウェブ改ざん、中国ハッカー同士の報復利用か(Far East Research)

青森県八戸市に所在する有限会社のWebサイトが改ざん攻撃された(2月22日時点で復旧)。一風変わっているのは改ざんページの内容だ。

SecurityDay2012 「中国のセキュリティ動向関連」 中国のハッカーコミュニティとサイバー軍の現状~JPCERT/CC の Lin氏講演 画像
研修・セミナー・カンファレンス ScanNetSecurity

SecurityDay2012 「中国のセキュリティ動向関連」 中国のハッカーコミュニティとサイバー軍の現状~JPCERT/CC の Lin氏講演

最後に林氏は、中国の「サイバーフォース(網軍)」について言及した。サイバーフォースはゼロデイ攻撃やアンチウイルスソフトに対する迂回処置など、高度な技術を駆使し、組織化されている行動が特徴である。

九州大学の学生成績改ざんを五千元(約6万円)で依頼か(Far East Research) 画像
国際 ScanNetSecurity

九州大学の学生成績改ざんを五千元(約6万円)で依頼か(Far East Research)

この投稿者は、2009年11月時点で吉林省長春市に在住する19歳と推定されるが、この人物が現在、九州大学に留学し自らの成績の書き換えをQQ上で依頼しているのかどうかは不明。

江沢民の寵児 王献冰はなぜハッキングで有罪判決を受けたか(Far East Research) 画像
国際 ScanNetSecurity

江沢民の寵児 王献冰はなぜハッキングで有罪判決を受けたか(Far East Research)

王献冰という「サイバーテロリスト」とは、江沢民が推進した偏狭な愛国主義教育の落とし子であったと同時に、彼の行為は(表向きは違法行為であろうとも)中国がとっていた当時の対日戦略と矛盾しなかった。

対日サイバー攻撃の元リーダー「孤独な剣客」に懲役5年の判決(Far East Research) 画像
国際 ScanNetSecurity

対日サイバー攻撃の元リーダー「孤独な剣客」に懲役5年の判決(Far East Research)

光明日報1月4日付け記事によれば、北京市海淀区人民裁判所は、ハッキング情報とオンラインでの技術トレーニングを提供する著名ハッキング系ポータルサイト「黒基網」の運営者である王献冰に対し、懲役5年と罰金60万元(約732万円)の有罪判決を下した。

CSDN他、中国で約600万件の個人情報が流出(Far East Research) 画像
国際 ScanNetSecurity

CSDN他、中国で約600万件の個人情報が流出(Far East Research)

すでに中国メディアやThe Hacker News等で報じられているが、2011年12月21日から22日にかけ、中国の複数のコミュニティサイトの会員情報が大量に流出した。

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research) 画像
国際 ScanNetSecurity

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research)

文部科学省は12月19日午前11時、同省公式Webサイトが一部改ざんされたと発表した。問題が起こったのは「科学技術週間」というイベントの検索ページで、「検索用キーワードが改ざんされているのではないか」と一般利用者から指摘され、発覚したと報じられている。

紅客連盟と緑色兵団、「南方情報セキュリティサロン」12月22日開催(Far East Research) 画像
国際 ScanNetSecurity

紅客連盟と緑色兵団、「南方情報セキュリティサロン」12月22日開催(Far East Research)

中国紅客聯盟は11月16日付で、来る12月22日、広州で「南方情報セキュリティサロン(南方信息安全沙龍)」を開催することを同組織のサイト上にてアナウンスした。

  1. 1
  2. 2
Page 1 of 2
★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊20年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×