Hatena::ブログ(Diary)

piyolog RSSフィード

2013-06-25

OpNorthKoreaをまとめてみた。

| 23:58 | OpNorthKoreaをまとめてみた。を含むブックマーク

Anonymousによる金正恩政権へのOperationとしてAnonymousによるOpNorthKoreaが行われました。6月25日に行われたのは朝鮮戦争が開始された日であるためと思われます。また同日韓国内の複数の政府系サイトにおいてもサイバー攻撃が行われるインシデントが発生しました。ここではこれら6月25日の出来事を中心にまとめます。(韓国分は後日) まとめるにあたりTwitterを主な情報源としているため、十分な確認が取れていません。誤りがある場合はご指摘を頂けるとありがたいです。

OpNorthKorea

OpNortKoreaはこれまでに3月30日〜4月4日、6月25日の計2回にわたり行われています。ここでは3月30日〜4月4日と6月25日のOperationをそれぞれ分けて整理します。また3月30日〜4月4日のOperationは「Operation Free Korea」とも呼ばれていたようです。

OpNorthKorea(3.30〜4.4) (Operation Free Korea)

2013年4月4日にAnonymousによるOpNorthKoreaとして北朝鮮運営のWebサイト「わが民族同士」等が不正アクセスを受け、データリークやトップページの改ざんが行われました。また「わが民族同士」のTwitterアカウントも乗っ取られていたようです。

OpNortKorea 3.30〜4.4による被害
  • 改ざんされたサイト
    • 「反帝民族民主戦線」(猪八戒の画像に改ざん)
    • 「私たちの民族講堂」(ガイフォークスマスクの画像に改ざん)
  • サービス停止攻撃の対象となったサイト
    • airkoryo.com.kp
    • www.naenara.com.kp
    • www.korea-dpr.com
    • www.friend.com.kp
    • www.uriminzokkiri.com

関連記事

 

OpNorthKorea(6.25)

OpNorthKoreaが行われていた4月4日に6月25日のOperationに関するプレスリリースが読み上げられました。その内容は以下のサイトで確認できますが、北朝鮮の現政権である金正恩体制を非難した内容(金政権の退陣を要求する等)となっています。以降6月25日までカウントダウンが行われていましたが、予告通り6月25日(特に正午頃)からOpNorthKoreaとして複数のサイトに対してDoS攻撃やデータリークが行われました。

今回のOperationも前回に続き以下のアカウントAnonymous_Korea(@Anonsj)が連日予告カウントダウンやターゲットリスト等の周知を行っており、6月25日当日もDoS攻撃でダウンしたサイトがどれかをつぶやいていました。

また6月25日夜には当該アカウントいわく「今回のOperationは成功した」とつぶやいています。

OpNorthKorea 6.25による被害
  • 複数のサイトがDoS攻撃を受けアクセス不可
  • リーク情報の一部をサンプルとして公開
    • 北朝鮮高官13人分の個人情報(氏名、生年月日、住所、電話番号)
    • 残りの高官やミサイル関連等の数万件の情報はWikiLeaksへ提供
攻撃対象リストと6月25日の状況

2013年5月11日に6月25日に実行されるOpNorthKoreaの攻撃対象リストが公開されました。以下は攻撃対象として掲載されたリストと6月25日にTANGODOWNとしてつぶやかれていたWebサイトを突き合わせた表になります。*1

  • 北朝鮮国内サイト
HostIP AddressTANGODOWN
www.kcna.kp175.45.177.74*2
www.kcna.kp175.45.176.71*3
naenara.com.kp175.45.177.77*4 *5
naenara.com.kp175.45.176.67*6 *7
www.rodong.rep.kp175.45.177.78*8
www.rodong.rep.kp175.45.176.68*9
www.vok.rep.kp175.45.177.77*10
www.vok.rep.kp175.45.176.67*11
www.gnu.rep.kp175.45.176.67*12
www.gnu.rep.kp175.45.177.77*13
www.airkoryo.com.kp175.45.176.69*14
ksf.com.kp175.45.176.67*15
ksf.com.kp175.45.177.77*16
www.friend.com.kp175.45.176.67 
www.friend.com.kp175.45.177.77 
www.koredufund.org.kp175.45.176.67 
www.koredufund.org.kp175.45.177.77 
korelcfund.org.kp175.45.176.67 
korelcfund.org.kp175.45.177.77 
  • 北朝鮮国外サイト
HostIP AddressTANGODOWN
www.uriminzokkiri.com218.25.68.196*17 *18
www.ournation-school.com218.25.68.154 
ryugyongclip.com218.25.68.157*19
www.ryomyong.com218.25.68.156*20
www.dprk-book.com211.100.27.22 
www.korea-publ.com211.100.27.22 
chongryon.com219.118.71.33 
www.kcna.co.jp211.13.204.46 
www.kns-photo.com49.212.210.46 
chosonsinbo.com49.212.190.167*21
www.elufa.net157.205.14.59 
pyongyang.news-site.net(24.news-site.net)202.147.63.176 
sjkb1.news-site.net(29.news-site.net)202.147.63.179 
www.minjok.com74.208.169.34 
www.jpth.net203.189.104.242*22
ndfsk.dyndns.org180.43.6.242 
  • 北朝鮮企業関係
HostIP AddressTANGODOWN
www.nosotek.com85.13.141.51 
ounpatent.com67.20.80.239*23
tptloffice.com173.236.101.58 
pyongsu.com174.120.246.254 
pyeonghwamotors.com222.122.39.22 
phoenixcommercialventures.eu79.170.44.75 
daedongcreditbank.com213.171.195.53 
www.kcc-europe.de46.182.18.160 
  • 北朝鮮ビジネス関係
HostIP AddressTANGODOWN
eba.nosotek.com85.13.141.51*24
www.kbc-global.com173.83.156.2 
www.gpic.nl(pythagoras.servers.luna.net)217.77.129.90 
  • 北朝鮮教育関係
HostIP AddressTANGODOWN
pust.kr219.254.33.52*25
business-school-pyongyang.org92.48.121.31*26
  • 北朝鮮旅行関係
HostIP AddressTANGODOWN
koryogroup.com113.197.37.213 
youngpioneertours.com173.254.71.148 
  • 他北朝鮮関連国外サイト
HostIP AddressTANGODOWN
mansudaeartstudio.com62.149.128.154 
mansudaeartstudio.com62.149.128.151 
mansudaeartstudio.com62.149.128.157 
mansudaeartstudio.com62.149.128.160 
korea-dpr.com85.17.93.19*27
north-korea-books.com207.211.91.31 
mitekaite.com163.43.128.29 
alirang.org211.147.210.202*28
関連記事

 

更新履歴

*1:Host名で書かれていた場合は両方ともTANGODOWN欄に記入しています。

*2https://twitter.com/AnonymousJaye/status/349336468709322753

*3https://twitter.com/AnonymousJaye/status/349336468709322753

*4https://twitter.com/Anon_Scrypta/status/349318957838237697

*5https://twitter.com/AnonymousJaye/status/349348633231101952

*6https://twitter.com/Anon_Scrypta/status/349318957838237697

*7https://twitter.com/AnonymousJaye/status/349348633231101952

*8https://twitter.com/AnonymousJaye/status/349335624559493121

*9https://twitter.com/AnonymousJaye/status/349335624559493121

*10https://twitter.com/AnonymousJaye/status/349339253274193920

*11https://twitter.com/AnonymousJaye/status/349339253274193920

*12https://twitter.com/Anonsj/status/349338513419939841

*13https://twitter.com/Anonsj/status/349338513419939841

*14https://twitter.com/Anonsj/status/349338513419939841

*15https://twitter.com/AnonymousJaye/status/349339845518307329

*16https://twitter.com/AnonymousJaye/status/349339845518307329

*17https://twitter.com/Anon_Scrypta/status/349323046785527809

*18https://twitter.com/l4mp140/status/349343042567815168

*19https://twitter.com/Anonsj/status/349365303140040705

*20https://twitter.com/AnonymousJaye/status/349343718773489664

*21https://twitter.com/YourAnonBrazil/status/349369889284304896

*22https://twitter.com/Anon_Scrypta/status/349302667593519104

*23https://twitter.com/YourAnonBrazil/status/349368383415926787

*24https://twitter.com/Anonsj/status/349350960230973440

*25https://twitter.com/Anonsj/status/349370386170916864

*26https://twitter.com/Anonsj/status/349363485915881474

*27https://twitter.com/Anonsj/status/349384189361131520

*28https://twitter.com/Anonsj/status/349382728761872384

トラックバック - http://d.hatena.ne.jp/Kango/20130625/1372172338