SecurityAffairsの世界ハッカーインタビュー (20) ISISと戦う7人のハッカー集団「PøwerfulGreəkArmy」

『Security Affairs』

November 15, 2016 10:00
by 『Security Affairs』

本日お届けするのは、ISISのプロパガンダとオンラインで戦うことに注力したハッカー集団「 PøwerfulGreəkArmy(PGA)」とのインタビューだ。

Q:PGAについて、もっと詳しく教えてください。あなたたちの目的は何ですか?

A:我々は、熟練した7人のハッカーで構成された新しいハッカーチームだ。我々はペドフィリアとISISの活動を止めることを目的としている。
PGAのメンバーたちは、これまで「#OpIcarus」や「#OpISIS」、その他のAnonymous Campaignに参加してきた。

Q:皆さんの技術的なバックグラウンドと、ハッキングを開始した時期、そして皆さんがどのようにして出会ったのかを教えてください。

A:私がメンバーたちと出会ったのはハッキングフォーラムだった。そのフォーラムで我々は友達となり、会話を深めた。その後ハッキングチームに興味を持っているかどうか、私が彼らに尋ねたんだ。

Q:皆さんのハッキング活動で、最も手応えのあったものは何でしたか? また、皆さんが最も重要な武器としているツールは何ですか?

A:我々が最も手応えを感じたハッキングは、LoL EU のサーバーにDDoS攻撃を仕掛けて、35分に渡ってダウンさせたことだね。もうひとつ、我々が行った大きな攻撃といえばPokemon GOのサーバーへの攻撃が挙げられる。我々の重要な武器は、サイトにDDoS攻撃などを仕掛けるためのシンプルなボットネット、Kali Linux、PHP Shell、Nmapだ。

Q:皆さんはコーディングできますか? ゼロデイのエクスプロイトを開発することは可能ですか?

A:7人のメンバーのうち3人は、非常に優れたコーディングの経験者だ。彼らはPython、C#、C++、Visual Basic、Java、その他のコード言語を知っている。我々のうちの数人は、ゼロデイへのエクスプロイトを仕掛けることができる。

Q:ゼロデイのエクスプロイトを見つけるのに最適なのはどこでしょう。その名前を教えてもらえませんか? また、皆さんは潜在的な標的に対してどのように考えていますか?

A:よく分からないな。どこでもダウンロードされるのはRATとか、ほとんどそういうようなウイルスじゃないかと思うけど、http://www.cybersucks.tk はまともなサイトかなと思う。でも確信は持てないね。

Q:皆さんは、何か特別な業界(たとえば銀行や政府など)に注力していますか?

A:私たちはISISの政府サイト、ペドフィリアのアカウント、そしてトルコのサイトを標的にしている。

Q:いま活動している中で、もっとも危険なハッキング集団だと思うのはどこですか? 理由も教えてください。

A:いちばん危ないのはPoodleCorpだと思う。彼らは狂ったようにユーチューバーを攻撃しているからね。

Q:あなたのチームのメンバーは、Anonymousの活動に参加していますか?

A:ああ、PGAの全メンバーはAnonymousの活動に参加しているよ。
 
翻訳:編集部
原文:Hacker Interviews – PøwerfulGreəkArmy(PGA)
※本記事は『SecurityAffairs』の許諾のもと日本向けに翻訳・編集したものです。




ビール祭りにやってきた犯罪者を「顔認識」で一網打尽

November 13, 2017 08:00

by 牧野武文

中国山東省青島市で開催された国際ビール祭りで、青島市開発区警察は、会場に顔認識システムを設置。公安部保有のデータベースと照合することで、犯罪者を抽出し、逮捕するという作戦を実行した。49名の逃亡犯、麻薬犯罪者、スリなどを逮捕する成果をあげたと『新浪科技』が伝えた。 10万人以上がやってくるイベント …

PacSec 2017レポートソフトバンクPepperが危険な理由

November 10, 2017 08:30

by 『THE ZERO/ONE』編集部

米国のセキュリティ企業「IOActive」に所属するセキュリティエンジニア、ルーカス・アパ氏が「スカイネットが来る前にロボットをハックする」と題してロボット、特に家庭向けの製品に関するセキュリティ・リスクについて「PacSec2017」で講演を行った。 家庭用のロボットはリスクだらけ ルーカス氏はネ…