八戸市のIT企業がウェブ改ざん、中国ハッカー同士の報復利用か(Far East Research) | ScanNetSecurity
2024.05.13(月)

八戸市のIT企業がウェブ改ざん、中国ハッカー同士の報復利用か(Far East Research)

青森県八戸市に所在する有限会社のWebサイトが改ざん攻撃された(2月22日時点で復旧)。一風変わっているのは改ざんページの内容だ。

国際 Far East Research
改ざんされた八戸市のIT企業のトップページに記載された「FireKylin(東哥)」のメッセージ
改ざんされた八戸市のIT企業のトップページに記載された「FireKylin(東哥)」のメッセージ 全 2 枚 拡大写真
青森県八戸市に所在する有限会社のWebサイトが改ざん攻撃された(2月22日時点で復旧)。筆者が攻撃事実を把握したのは2月18日20時過ぎ。同社はWebホスティングやCMSベースのWeb制作等をおもな業務としているため、データベースサーバーからの情報漏洩などの被害が懸念される。

一風変わっているのは改ざんページの内容だ。同社に対し直接攻撃したのは、改ざん署名にも残されているとおり「FireKylin(QQ:513709055)」と思われる。同人はこれまでも「東哥」と名乗り、おもに中国国内の数々のWebサイトを「友情検査」を理由に改ざんしている。

---
ハンドル名:東哥(または FireKylin)
QQ:513709055
性別:男
生年月日:1993年11月5日
居住地:内モンゴル自治区包頭市青山区
職業:学生(内蒙古工業大学)
---
19日時点で、同Webサイトは同人によって2度改ざんされている。まず2月18日夜には、簡体字中国語で以下のようなメッセージを残している。

---
東哥が来たぜ ここは鬼子のサイトか?(註:日本に対する蔑称「日本鬼子」の略)
今日はまったく最悪だった!!!!!
ver007の資料(註:リンク)俺の実力は半端じゃねえ。おまえをハッキングするなんてちょろいもんだ。
by:FireKylin QQ:513709055
---

そして上記の「ver007の資料」のリンクをクリックすると「目標:VER007」と題された、広東に在住する中国人青年の個人情報が、写真入りで詳細に掲載されている。改ざんメッセージは「おまえをハッキングするなんてちょろいもんだ」(黒你絶非偶然)と「ハッキングする」の主語は略されているものの述語は2人称。

これが同IT企業を指しているのか、あるいはその直前に書かれた「ver007」に対するメッセージなのかは判然としない。ただ冒頭に「ここは鬼子のサイトか?」と記されているため、FireKylin(東哥)は同社を、あるいは日本のWebサイトを意図して狙ったわけではなさそうだ。

筆者は下記の通り推測する。FireKylinは、ver007になんらかの怨恨があった。そこでFireKylinは何とかver007の個人情報を入手したものの、そのまま百度など中国の大手掲示板に貼り付けるようなことはしなかった。その場合、すぐに管理企業に通報され、自らのアカウントごと削除されるのは目に見えているからだ。

かわりに彼がやったのは、脆弱性スキャナーを起動し、手頃な「侵入可能」なWebサイトを見つけ出し、そこにver007へのメッセージを、当人の個人情報もろとも貼り付けることだった。そうすれば改ざんWebサイトとして Zone-h等にも保存されるかもしれず、また、自分の「実力のほど」をver007に見せつける効果もある。

改ざんされた八戸市の有限会社にしてみれば何ともはた迷惑な話だが、個人情報掲示先や個人への報復メッセージ掲載など、この種のWeb改ざん攻撃は以前から中国で頻発しており、被害は海外を問わず及んでいる現状がある。被害サイトはたまたま選ばれており、要する技術も攻撃ツール操作レベルだ。今回の攻撃は、昨今喧伝される「標的型攻撃か」と、神経質になる必要はない。

しかし一方で、特に自社製CMS等を用いてWeb制作サービスを提供している企業は、くれぐれも基本的なセキュリティ対策を怠らないでいただきたいと思う。

※重要な注意
本記事及びリンク先に含まれるURL、メールアドレス、電話番号その他にアクセスした場合、あなた自身が危険にさらされたり、犯罪に荷担したとみなされたりする可能性があります。十分にご注意ください
(Vladimir)

筆者略歴:infovlad.net 主宰。中国・北朝鮮・ロシアのセキュリティ及びインテリジェンス動向に詳しい

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  4. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

    新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

  7. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

  8. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  10. ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

    ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

ランキングをもっと見る