SecurityAffairsの世界ハッカーインタビュー (20) ISISと戦う7人のハッカー集団「PøwerfulGreəkArmy」

『Security Affairs』

November 15, 2016 10:00
by 『Security Affairs』

本日お届けするのは、ISISのプロパガンダとオンラインで戦うことに注力したハッカー集団「 PøwerfulGreəkArmy(PGA)」とのインタビューだ。

Q:PGAについて、もっと詳しく教えてください。あなたたちの目的は何ですか?

A:我々は、熟練した7人のハッカーで構成された新しいハッカーチームだ。我々はペドフィリアとISISの活動を止めることを目的としている。
PGAのメンバーたちは、これまで「#OpIcarus」や「#OpISIS」、その他のAnonymous Campaignに参加してきた。

Q:皆さんの技術的なバックグラウンドと、ハッキングを開始した時期、そして皆さんがどのようにして出会ったのかを教えてください。

A:私がメンバーたちと出会ったのはハッキングフォーラムだった。そのフォーラムで我々は友達となり、会話を深めた。その後ハッキングチームに興味を持っているかどうか、私が彼らに尋ねたんだ。

Q:皆さんのハッキング活動で、最も手応えのあったものは何でしたか? また、皆さんが最も重要な武器としているツールは何ですか?

A:我々が最も手応えを感じたハッキングは、LoL EU のサーバーにDDoS攻撃を仕掛けて、35分に渡ってダウンさせたことだね。もうひとつ、我々が行った大きな攻撃といえばPokemon GOのサーバーへの攻撃が挙げられる。我々の重要な武器は、サイトにDDoS攻撃などを仕掛けるためのシンプルなボットネット、Kali Linux、PHP Shell、Nmapだ。

Q:皆さんはコーディングできますか? ゼロデイのエクスプロイトを開発することは可能ですか?

A:7人のメンバーのうち3人は、非常に優れたコーディングの経験者だ。彼らはPython、C#、C++、Visual Basic、Java、その他のコード言語を知っている。我々のうちの数人は、ゼロデイへのエクスプロイトを仕掛けることができる。

Q:ゼロデイのエクスプロイトを見つけるのに最適なのはどこでしょう。その名前を教えてもらえませんか? また、皆さんは潜在的な標的に対してどのように考えていますか?

A:よく分からないな。どこでもダウンロードされるのはRATとか、ほとんどそういうようなウイルスじゃないかと思うけど、http://www.cybersucks.tk はまともなサイトかなと思う。でも確信は持てないね。

Q:皆さんは、何か特別な業界(たとえば銀行や政府など)に注力していますか?

A:私たちはISISの政府サイト、ペドフィリアのアカウント、そしてトルコのサイトを標的にしている。

Q:いま活動している中で、もっとも危険なハッキング集団だと思うのはどこですか? 理由も教えてください。

A:いちばん危ないのはPoodleCorpだと思う。彼らは狂ったようにユーチューバーを攻撃しているからね。

Q:あなたのチームのメンバーは、Anonymousの活動に参加していますか?

A:ああ、PGAの全メンバーはAnonymousの活動に参加しているよ。
 
翻訳:編集部
原文:Hacker Interviews – PøwerfulGreəkArmy(PGA)
※本記事は『SecurityAffairs』の許諾のもと日本向けに翻訳・編集したものです。

BugBounty.jp

システムに内在するリスクをチェックセキュリティ診断(脆弱性診断)

提供会社:スプラウト

企業や組織のWebアプリケーション、各種サーバー、スマートフォンアプリケーション、IoTデバイスなどの特定の対象について、内外の攻撃の糸口となる脆弱性の有無を技術的に診断します。外部に公開す るシステムを安心かつ安全に維持するためには、定期的なセキュリティ診断が欠かせません。

BugBounty.jp

サイバー空間の最新動向を分析脅威リサーチ

提供会社:スプラウト

サイバー攻撃に関連した機密情報や個人情報が漏洩していないかをダークウェブも含めて調査し、もし重要な情報が発見された場合は、その対応策についてもサポートします。また、サイバー攻撃者のコミ ュニティ動向を分析し、特定の業種や企業を狙った攻撃ツールやターゲットリストが出回っていないかなどの特殊な脅威調査も請け負っています。

パスワードに代わる認証!? アリババの新たな試み

April 24, 2018 08:00

by 牧野武文

中国で普及したQRコード方式スマホ決済。普及とともにセキュリティリスクも指摘され、1日の利用限度額などの制限もかけられるようになった。そこで、アリババでは、セキュリティが確保でき、かつ認証操作が簡単な認証方式が追求されている。そのひとつとして、画像による認証方式がアリペイに搭載されたと中国のニュース…

自動車ナンバープレートの「良番」が大量に手に入る理由

April 17, 2018 08:00

by 牧野武文

四川省涼山州公安の交通警察は、自動車ナンバー取得システムに侵入し、「88888」などの縁起のいいナンバーを公開直後に不正取得し、転売をしていた犯罪集団56人を逮捕したと『新京報網』が報じた。 自動車ナンバープレート約13億円 中国人は、数字に異常とも言えるこだわりを見せる。例えば、携帯電話の番号にも…