SecurityAffairsの世界ハッカーインタビュー (20) ISISと戦う7人のハッカー集団「PøwerfulGreəkArmy」

『Security Affairs』

November 15, 2016 10:00
by 『Security Affairs』

本日お届けするのは、ISISのプロパガンダとオンラインで戦うことに注力したハッカー集団「 PøwerfulGreəkArmy(PGA)」とのインタビューだ。

Q:PGAについて、もっと詳しく教えてください。あなたたちの目的は何ですか?

A:我々は、熟練した7人のハッカーで構成された新しいハッカーチームだ。我々はペドフィリアとISISの活動を止めることを目的としている。
PGAのメンバーたちは、これまで「#OpIcarus」や「#OpISIS」、その他のAnonymous Campaignに参加してきた。

Q:皆さんの技術的なバックグラウンドと、ハッキングを開始した時期、そして皆さんがどのようにして出会ったのかを教えてください。

A:私がメンバーたちと出会ったのはハッキングフォーラムだった。そのフォーラムで我々は友達となり、会話を深めた。その後ハッキングチームに興味を持っているかどうか、私が彼らに尋ねたんだ。

Q:皆さんのハッキング活動で、最も手応えのあったものは何でしたか? また、皆さんが最も重要な武器としているツールは何ですか?

A:我々が最も手応えを感じたハッキングは、LoL EU のサーバーにDDoS攻撃を仕掛けて、35分に渡ってダウンさせたことだね。もうひとつ、我々が行った大きな攻撃といえばPokemon GOのサーバーへの攻撃が挙げられる。我々の重要な武器は、サイトにDDoS攻撃などを仕掛けるためのシンプルなボットネット、Kali Linux、PHP Shell、Nmapだ。

Q:皆さんはコーディングできますか? ゼロデイのエクスプロイトを開発することは可能ですか?

A:7人のメンバーのうち3人は、非常に優れたコーディングの経験者だ。彼らはPython、C#、C++、Visual Basic、Java、その他のコード言語を知っている。我々のうちの数人は、ゼロデイへのエクスプロイトを仕掛けることができる。

Q:ゼロデイのエクスプロイトを見つけるのに最適なのはどこでしょう。その名前を教えてもらえませんか? また、皆さんは潜在的な標的に対してどのように考えていますか?

A:よく分からないな。どこでもダウンロードされるのはRATとか、ほとんどそういうようなウイルスじゃないかと思うけど、http://www.cybersucks.tk はまともなサイトかなと思う。でも確信は持てないね。

Q:皆さんは、何か特別な業界(たとえば銀行や政府など)に注力していますか?

A:私たちはISISの政府サイト、ペドフィリアのアカウント、そしてトルコのサイトを標的にしている。

Q:いま活動している中で、もっとも危険なハッキング集団だと思うのはどこですか? 理由も教えてください。

A:いちばん危ないのはPoodleCorpだと思う。彼らは狂ったようにユーチューバーを攻撃しているからね。

Q:あなたのチームのメンバーは、Anonymousの活動に参加していますか?

A:ああ、PGAの全メンバーはAnonymousの活動に参加しているよ。
 
翻訳:編集部
原文:Hacker Interviews – PøwerfulGreəkArmy(PGA)
※本記事は『SecurityAffairs』の許諾のもと日本向けに翻訳・編集したものです。

米露サイバー戦争 2017 (2) ホワイトハウスのブログとオバマの決断

January 20, 2017 08:30

by 江添 佳代子

ブログに記された解説と改正の詳細 前回に紹介したオバマ大統領の声明文で興味深いのは、やはりロシアへの報復措置が具体的に挙げられた部分である。しかし「どれぐらい重大なことが起きたのか、あまりピンとこない」と感じた人もいるだろう。 実はホワイトハウスのブログ(こちらはオバマ首相ではなく、国家安全保障会議…

2016年サイバーセキュリティ重大トピックス (7) 史上最高の「1Tbps超」DDoS攻撃が発生。誰もが誰にでも巨大DDoSができる時代

January 20, 2017 08:00

by 西方望

多数のネットワーク機器から1ヵ所に大きな負荷を掛けるDDoS(Disributed Denial of Services:分散型サービス拒否)攻撃は非常にやっかいな代物だ。 大規模なDDoSに対しては、即時的・効果的な防御手段はほとんどなく、高速なサーバー、広帯域の回線、多数の機器による負荷分散を備…