9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research) | ScanNetSecurity
2024.04.29(月)

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research)

9.18中国サイバー攻撃の懸念が見られたが、筆者はオバマ・習近平会談やスノーデン事件の余波、ハッカーの関心が「2013中国インターネットセキュリティ大会」に向いていることなどから、今年は単独犯のウェブ改竄等が散発的に発生するだけだろうと予測した。

国際 Far East Research
内蒙古自治区、呼和浩特市在住のハッカー 天国之度が改ざんしたと主張する某日本企業のWebサイト(2013年9月20日午前9時56分現在)
内蒙古自治区、呼和浩特市在住のハッカー 天国之度が改ざんしたと主張する某日本企業のWebサイト(2013年9月20日午前9時56分現在) 全 3 枚 拡大写真
9月はじめのNHK報道等の影響なのか「今年も9.18中国サイバー攻撃か」との懸念が政府関係機関をはじめとして見られた。

しかし筆者はオバマ・習近平会談やスノーデン事件の余波、少なからぬ影響力あるハッカーらの関心が「2013中国インターネットセキュリティ大会(2013中国互咲网安全大会、http://isc.360.cn/)※」に向いていること、昨年のような大規模なデモ・攻撃の翌年はたいてい静かであったことなどから、今年は単独犯のウェブ改竄等が散発的に発生するだけだろうと予測。20日現在この予測が間違っていたことを示す「戦果」は中国側にも見られない。(※「咲」は耳偏に「咲」のつくり)

実際のところ一週間前ほどから「9月18日をこのまま過ごしていいのか」などと攻撃を煽るかのようなメッセージが、中国紅客聯盟の一つ「HUC-氷児站」などに投稿された。だがフォローメッセージはおしなべて、何というか「ノリが悪い」。「熱烈支持」などとコメントがつくものの、攻撃に関する具体的な相談や、仲間たちが傍流のスレッドや特設QQグループを続々と立てるような、予兆めいたものはまったくといっていいほど見られなかった。

18日は問題もなく過ぎたが、19日の午前0時過ぎ、以下のような投稿がQQの某グループ上に登場した。「天国之度 (977371130、内蒙古自治区、呼和浩特市在住)」と名乗る投稿者は、おそらく自ら改竄したWebサイトのURLを添えて、こう広告している…

※本記事は有料メールマガジンScanに全文を掲載します

(Vladimir)

筆者略歴:infovlad.net 主宰。中国・北朝鮮・ロシアのセキュリティ及びインテリジェンス動向に詳しい

《Vladimir》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る