SecurityAffairsの世界ハッカーインタビュー (20) ISISと戦う7人のハッカー集団「PøwerfulGreəkArmy」

『Security Affairs』

November 15, 2016 10:00
by 『Security Affairs』

本日お届けするのは、ISISのプロパガンダとオンラインで戦うことに注力したハッカー集団「 PøwerfulGreəkArmy(PGA)」とのインタビューだ。

Q:PGAについて、もっと詳しく教えてください。あなたたちの目的は何ですか?

A:我々は、熟練した7人のハッカーで構成された新しいハッカーチームだ。我々はペドフィリアとISISの活動を止めることを目的としている。
PGAのメンバーたちは、これまで「#OpIcarus」や「#OpISIS」、その他のAnonymous Campaignに参加してきた。

Q:皆さんの技術的なバックグラウンドと、ハッキングを開始した時期、そして皆さんがどのようにして出会ったのかを教えてください。

A:私がメンバーたちと出会ったのはハッキングフォーラムだった。そのフォーラムで我々は友達となり、会話を深めた。その後ハッキングチームに興味を持っているかどうか、私が彼らに尋ねたんだ。

Q:皆さんのハッキング活動で、最も手応えのあったものは何でしたか? また、皆さんが最も重要な武器としているツールは何ですか?

A:我々が最も手応えを感じたハッキングは、LoL EU のサーバーにDDoS攻撃を仕掛けて、35分に渡ってダウンさせたことだね。もうひとつ、我々が行った大きな攻撃といえばPokemon GOのサーバーへの攻撃が挙げられる。我々の重要な武器は、サイトにDDoS攻撃などを仕掛けるためのシンプルなボットネット、Kali Linux、PHP Shell、Nmapだ。

Q:皆さんはコーディングできますか? ゼロデイのエクスプロイトを開発することは可能ですか?

A:7人のメンバーのうち3人は、非常に優れたコーディングの経験者だ。彼らはPython、C#、C++、Visual Basic、Java、その他のコード言語を知っている。我々のうちの数人は、ゼロデイへのエクスプロイトを仕掛けることができる。

Q:ゼロデイのエクスプロイトを見つけるのに最適なのはどこでしょう。その名前を教えてもらえませんか? また、皆さんは潜在的な標的に対してどのように考えていますか?

A:よく分からないな。どこでもダウンロードされるのはRATとか、ほとんどそういうようなウイルスじゃないかと思うけど、http://www.cybersucks.tk はまともなサイトかなと思う。でも確信は持てないね。

Q:皆さんは、何か特別な業界(たとえば銀行や政府など)に注力していますか?

A:私たちはISISの政府サイト、ペドフィリアのアカウント、そしてトルコのサイトを標的にしている。

Q:いま活動している中で、もっとも危険なハッキング集団だと思うのはどこですか? 理由も教えてください。

A:いちばん危ないのはPoodleCorpだと思う。彼らは狂ったようにユーチューバーを攻撃しているからね。

Q:あなたのチームのメンバーは、Anonymousの活動に参加していますか?

A:ああ、PGAの全メンバーはAnonymousの活動に参加しているよ。
 
翻訳:編集部
原文:Hacker Interviews – PøwerfulGreəkArmy(PGA)
※本記事は『SecurityAffairs』の許諾のもと日本向けに翻訳・編集したものです。

BugBounty.jp

システムに内在するリスクをチェックセキュリティ診断(脆弱性診断)

提供会社:スプラウト

企業や組織のWebアプリケーション、各種サーバー、スマートフォンアプリケーション、IoTデバイスなどの特定の対象について、内外の攻撃の糸口となる脆弱性の有無を技術的に診断します。外部に公開す るシステムを安心かつ安全に維持するためには、定期的なセキュリティ診断が欠かせません。

BugBounty.jp

サイバー空間の最新動向を分析脅威リサーチ

提供会社:スプラウト

サイバー攻撃に関連した機密情報や個人情報が漏洩していないかをダークウェブも含めて調査し、もし重要な情報が発見された場合は、その対応策についてもサポートします。また、サイバー攻撃者のコミ ュニティ動向を分析し、特定の業種や企業を狙った攻撃ツールやターゲットリストが出回っていないかなどの特殊な脅威調査も請け負っています。

中国でライドシェア殺人事件が発生

May 22, 2018 08:00

by 牧野武文

5月6日早朝、中国版ウーバーの「滴滴出行」(ディディチューシン)のライドシェアを利用した女性が、運転手に殺害されるという痛ましい事件が起きた。ほぼすべてのメディアが連日報道する大事件となった。各交通警察は、中国人民公安大学が制作した「ライドシェアを利用する女性のための安全防犯ガイドブック」を配布して…

アリペイの盲点を突いた男に懲役5年

May 15, 2018 08:00

by 牧野武文

アリババが運営するQRコードスマホ決済「アリペイ(支付宝)」のシステムは、かなり堅牢だ。 アリババは、どのようなセキュリティ対策をしているかは一切公表していない。ただ、ネットではよく「10段構えの防御システムになっている」と言われる。最も外の防御システムが突破されるとアラートが発せられて、緊急チーム…