2013-06-25
OpNorthKoreaをまとめてみた。
インシデントまとめ | |
Anonymousによる金正恩政権へのOperationとしてAnonymousによるOpNorthKoreaが行われました。6月25日に行われたのは朝鮮戦争が開始された日であるためと思われます。また同日韓国内の複数の政府系サイトにおいてもサイバー攻撃が行われるインシデントが発生しました。ここではこれら6月25日の出来事を中心にまとめます。(韓国分は後日) まとめるにあたりTwitterを主な情報源としているため、十分な確認が取れていません。誤りがある場合はご指摘を頂けるとありがたいです。
OpNorthKorea
OpNortKoreaはこれまでに3月30日〜4月4日、6月25日の計2回にわたり行われています。ここでは3月30日〜4月4日と6月25日のOperationをそれぞれ分けて整理します。また3月30日〜4月4日のOperationは「Operation Free Korea」とも呼ばれていたようです。
OpNorthKorea(3.30〜4.4) (Operation Free Korea)
2013年4月4日にAnonymousによるOpNorthKoreaとして北朝鮮運営のWebサイト「わが民族同士」等が不正アクセスを受け、データリークやトップページの改ざんが行われました。また「わが民族同士」のTwitterアカウントも乗っ取られていたようです。
OpNortKorea 3.30〜4.4による被害
- 改ざんされたサイト
- 「反帝民族民主戦線」(猪八戒の画像に改ざん)
- 「私たちの民族講堂」(ガイフォークスマスクの画像に改ざん)
- サービス停止攻撃の対象となったサイト
- airkoryo.com.kp
- www.naenara.com.kp
- www.korea-dpr.com
- www.friend.com.kp
- www.uriminzokkiri.com
関連記事
- Anonymous_Koreaが北朝鮮政府のウェブサイトにDDoS攻撃 - 日立システムズ
- アノニマスが北朝鮮に「宣戦布告」 #OpNorthKorea 流出させた会員名簿にNHK職員ら多数?
- 金正恩氏が「ブタ画像」に差し替えられる 北朝鮮サイトに新たなサイバー攻撃 - 葉月のタブー 日々の備忘録
- 金正恩氏が「ブタ画像」に差し替えられる 北朝鮮サイトに新たなサイバー攻撃 - J-CASTニュース
- 北朝鮮の公式サイトをハッカーが攻撃、合成写真で金正恩第1書記が猪八戒に―韓国メディア (Record China)
- Anonymous Attacks North Korea for #OpNorthKorea
OpNorthKorea(6.25)
OpNorthKoreaが行われていた4月4日に6月25日のOperationに関するプレスリリースが読み上げられました。その内容は以下のサイトで確認できますが、北朝鮮の現政権である金正恩体制を非難した内容(金政権の退陣を要求する等)となっています。以降6月25日までカウントダウンが行われていましたが、予告通り6月25日(特に正午頃)からOpNorthKoreaとして複数のサイトに対してDoS攻撃やデータリークが行われました。
今回のOperationも前回に続き以下のアカウントAnonymous_Korea(@Anonsj)が連日予告カウントダウンやターゲットリスト等の周知を行っており、6月25日当日もDoS攻撃でダウンしたサイトがどれかをつぶやいていました。
#OpNorthKorea - 6/25 GMT 03 AM / 12 AM in Korean time. Target And Tool List: URL
2013-06-24 23:49:24 via web
また6月25日夜には当該アカウントいわく「今回のOperationは成功した」とつぶやいています。
The Operation was successful. #OpNorthKorea
2013-06-25 22:37:07 via web
OpNorthKorea 6.25による被害
- 複数のサイトがDoS攻撃を受けアクセス不可
- リーク情報の一部をサンプルとして公開
- 北朝鮮高官13人分の個人情報(氏名、生年月日、住所、電話番号)
- 残りの高官やミサイル関連等の数万件の情報はWikiLeaksへ提供
攻撃対象リストと6月25日の状況
2013年5月11日に6月25日に実行されるOpNorthKoreaの攻撃対象リストが公開されました。以下は攻撃対象として掲載されたリストと6月25日にTANGODOWNとしてつぶやかれていたWebサイトを突き合わせた表になります。*1
- 北朝鮮国内サイト
Host | IP Address | TANGODOWN |
---|---|---|
www.kcna.kp | 175.45.177.74 | ○*2 |
www.kcna.kp | 175.45.176.71 | ○*3 |
naenara.com.kp | 175.45.177.77 | ○*4 *5 |
naenara.com.kp | 175.45.176.67 | ○*6 *7 |
www.rodong.rep.kp | 175.45.177.78 | ○*8 |
www.rodong.rep.kp | 175.45.176.68 | ○*9 |
www.vok.rep.kp | 175.45.177.77 | ○*10 |
www.vok.rep.kp | 175.45.176.67 | ○*11 |
www.gnu.rep.kp | 175.45.176.67 | ○*12 |
www.gnu.rep.kp | 175.45.177.77 | ○*13 |
www.airkoryo.com.kp | 175.45.176.69 | ○*14 |
ksf.com.kp | 175.45.176.67 | ○*15 |
ksf.com.kp | 175.45.177.77 | ○*16 |
www.friend.com.kp | 175.45.176.67 | |
www.friend.com.kp | 175.45.177.77 | |
www.koredufund.org.kp | 175.45.176.67 | |
www.koredufund.org.kp | 175.45.177.77 | |
korelcfund.org.kp | 175.45.176.67 | |
korelcfund.org.kp | 175.45.177.77 |
- 北朝鮮国外サイト
Host | IP Address | TANGODOWN |
---|---|---|
www.uriminzokkiri.com | 218.25.68.196 | ○*17 *18 |
www.ournation-school.com | 218.25.68.154 | |
ryugyongclip.com | 218.25.68.157 | ○*19 |
www.ryomyong.com | 218.25.68.156 | ○*20 |
www.dprk-book.com | 211.100.27.22 | |
www.korea-publ.com | 211.100.27.22 | |
chongryon.com | 219.118.71.33 | |
www.kcna.co.jp | 211.13.204.46 | |
www.kns-photo.com | 49.212.210.46 | |
chosonsinbo.com | 49.212.190.167 | ○*21 |
www.elufa.net | 157.205.14.59 | |
pyongyang.news-site.net(24.news-site.net) | 202.147.63.176 | |
sjkb1.news-site.net(29.news-site.net) | 202.147.63.179 | |
www.minjok.com | 74.208.169.34 | |
www.jpth.net | 203.189.104.242 | ○*22 |
ndfsk.dyndns.org | 180.43.6.242 |
- 北朝鮮企業関係
Host | IP Address | TANGODOWN |
---|---|---|
www.nosotek.com | 85.13.141.51 | |
ounpatent.com | 67.20.80.239 | ○*23 |
tptloffice.com | 173.236.101.58 | |
pyongsu.com | 174.120.246.254 | |
pyeonghwamotors.com | 222.122.39.22 | |
phoenixcommercialventures.eu | 79.170.44.75 | |
daedongcreditbank.com | 213.171.195.53 | |
www.kcc-europe.de | 46.182.18.160 |
- 北朝鮮ビジネス関係
Host | IP Address | TANGODOWN |
---|---|---|
eba.nosotek.com | 85.13.141.51 | ○*24 |
www.kbc-global.com | 173.83.156.2 | |
www.gpic.nl(pythagoras.servers.luna.net) | 217.77.129.90 |
- 北朝鮮教育関係
Host | IP Address | TANGODOWN |
---|---|---|
pust.kr | 219.254.33.52 | ○*25 |
business-school-pyongyang.org | 92.48.121.31 | ○*26 |
- 北朝鮮旅行関係
Host | IP Address | TANGODOWN |
---|---|---|
koryogroup.com | 113.197.37.213 | |
youngpioneertours.com | 173.254.71.148 |
- 他北朝鮮関連国外サイト
Host | IP Address | TANGODOWN |
---|---|---|
mansudaeartstudio.com | 62.149.128.154 | |
mansudaeartstudio.com | 62.149.128.151 | |
mansudaeartstudio.com | 62.149.128.157 | |
mansudaeartstudio.com | 62.149.128.160 | |
korea-dpr.com | 85.17.93.19 | ○*27 |
north-korea-books.com | 207.211.91.31 | |
mitekaite.com | 163.43.128.29 | |
alirang.org | 211.147.210.202 | ○*28 |
関連記事
- Anonymous again ready for #OpNorthKorea on June 25
- List of Damage under #OpNorthkorea; Updating as the ||HACK|| happens
- #OpNorthKorea はほぼ成功!北朝鮮の情報も一部公開!.htm
- 6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research)
- 海外公的メディアの反応 6月25日 アノニマス対北朝鮮サイバー攻撃( #Opnorthkorea )を知る
- 海外公的メディアの反応 韓国アノニマス 対北サイバー攻撃予告
更新履歴
- 2013/06/25 PM 新規作成
- 2013/06/26 AM 表記修正
*1:Host名で書かれていた場合は両方ともTANGODOWN欄に記入しています。
*2:https://twitter.com/AnonymousJaye/status/349336468709322753
*3:https://twitter.com/AnonymousJaye/status/349336468709322753
*4:https://twitter.com/Anon_Scrypta/status/349318957838237697
*5:https://twitter.com/AnonymousJaye/status/349348633231101952
*6:https://twitter.com/Anon_Scrypta/status/349318957838237697
*7:https://twitter.com/AnonymousJaye/status/349348633231101952
*8:https://twitter.com/AnonymousJaye/status/349335624559493121
*9:https://twitter.com/AnonymousJaye/status/349335624559493121
*10:https://twitter.com/AnonymousJaye/status/349339253274193920
*11:https://twitter.com/AnonymousJaye/status/349339253274193920
*12:https://twitter.com/Anonsj/status/349338513419939841
*13:https://twitter.com/Anonsj/status/349338513419939841
*14:https://twitter.com/Anonsj/status/349338513419939841
*15:https://twitter.com/AnonymousJaye/status/349339845518307329
*16:https://twitter.com/AnonymousJaye/status/349339845518307329
*17:https://twitter.com/Anon_Scrypta/status/349323046785527809
*18:https://twitter.com/l4mp140/status/349343042567815168
*19:https://twitter.com/Anonsj/status/349365303140040705
*20:https://twitter.com/AnonymousJaye/status/349343718773489664
*21:https://twitter.com/YourAnonBrazil/status/349369889284304896
*22:https://twitter.com/Anon_Scrypta/status/349302667593519104
*23:https://twitter.com/YourAnonBrazil/status/349368383415926787
*24:https://twitter.com/Anonsj/status/349350960230973440
*25:https://twitter.com/Anonsj/status/349370386170916864
*26:https://twitter.com/Anonsj/status/349363485915881474