Anonymousが日本政府などを攻撃?

AnonOpsの内容を伝える@ntsujiさんのつぶやきを中心にまとめました。Anonymousの背景については、http://www.atmarkit.co.jp/fsecurity/special/161dknight/dknight01.htmlhttp://www.atmarkit.co.jp/fsecurity/special/172anon/01.html もぜひ。
25

AnonOpsのIRCの内容について

辻 伸弘 (nobuhiro tsuji) @ntsuji

先日立ち上がったオペレーション #opjapan のチャンネルがanonopsのIRCにできていますね。

2012-06-26 00:53:20
辻 伸弘 (nobuhiro tsuji) @ntsuji

改ざんされたとされる財務省管轄のサイトは「国有財産情報公開システム」ですね。夜中の2時くらいからその話題がチャットでされていました。

2012-06-26 16:23:06
辻 伸弘 (nobuhiro tsuji) @ntsuji

国有財産情報公開システムが改ざんされたようですけど、ターゲットはずっと「http://t.co/lU6Rfe3i」なんですよね。

2012-06-26 17:12:55
辻 伸弘 (nobuhiro tsuji) @ntsuji

現在AnonOpsのチャットでターゲットにされている「http://t.co/lU6Rfe3i」に関しては、深夜にサーバのバージョンからCVEの洗い出しやディレクトリスキャンなどを行っていたようですよ。

2012-06-26 18:43:25
辻 伸弘 (nobuhiro tsuji) @ntsuji

AnonOpsのIRCではJASRACやB-CASの名前、ドメインも出てきましたね。

2012-06-26 20:17:18
辻 伸弘 (nobuhiro tsuji) @ntsuji

裁判所ダウンさせられたっぽいですね。

2012-06-26 21:06:39
辻 伸弘 (nobuhiro tsuji) @ntsuji

次いで、霞ヶ浦河川事務所 | 国土交通省 関東地方整備局(http://t.co/WEshnF0V) が改ざんされています。

2012-06-26 21:08:41
辻 伸弘 (nobuhiro tsuji) @ntsuji

IRCのチャンネルは日本の法律に気付いたAnonOpsがOpJapanを名乗ったに過ぎないようです。(追跡調査中) / Anonymousが日本政府とレコード協会に“宣戦布告” 違法ダウンロード刑事罰化に抗議 - http://t.co/LuHerDp4

2012-06-26 16:14:12
辻 伸弘 (nobuhiro tsuji) @ntsuji

IRCを見ている限り日本人のログインが増えている模様。これによって日本の事情に疎かったアノニマスにこれらのユーザが情報提供をしターゲットを絞って行く形になると予想。 #opjapan

2012-06-26 21:12:56
辻 伸弘 (nobuhiro tsuji) @ntsuji

ただし、日本人ユーザが好き勝手なターゲットを主張してカオスとなり暴走気味になる可能性もありますね。 #opjapan

2012-06-26 21:13:40
辻 伸弘 (nobuhiro tsuji) @ntsuji

ターゲットになってから騒ぐというのでは遅いですし、ターゲットに挙っていなくてもこうしたとばっちりみたいなものもあります。何かあったから騒ぐのではなく普段からの備えが大切であると痛感しますね。 #opjapan

2012-06-26 21:15:50

ターゲットがほかの組織にも? 暴走?

辻 伸弘 (nobuhiro tsuji) @ntsuji

今のところAnonOpsが掲げた大義に沿った結果は何1つありませんね。ただの暴走。しかし、go.jpを持つサイトの中にも脆弱性が残され攻撃の余地があるということは露呈しましたね。結果だけを見るとantisecっぽいですね。 #opjapan

2012-06-26 21:21:57
辻 伸弘 (nobuhiro tsuji) @ntsuji

21:24 xxxxx: だったら黙ってろクソが ってログがAnonOpsのチャットで!!! #opjapan

2012-06-26 21:27:29
辻 伸弘 (nobuhiro tsuji) @ntsuji

AnonOpsのチャットを見ることは問題ありませんが、彼らが提示する方法を実行しないでください。リンクを踏むだけでDDoSなどの攻撃の片棒を担いでしまう場合だってあります。そうなると犯罪者になってしまうかもしれません。このことを忘れないようにしてください。 #opjapan

2012-06-26 21:45:07
辻 伸弘 (nobuhiro tsuji) @ntsuji

opjapanは、はじめACTAに反対するため合法的な抗議行動として掲げられたオペレーションだったけど、現在、AnonOpsにより同名で立ち上げられた違法ダウンロード刑罰化に反対する暴走した抗議行動になっています。 #opjapan

2012-06-26 22:06:45
keijitakeda @keijitakeda

@ntsuji 自民党のサイトがAnonymousのOpJapanでDDoSくらってる感じですか?

2012-06-26 22:13:18
辻 伸弘 (nobuhiro tsuji) @ntsuji

@keijitakeda ですね。先程までは裁判所がターゲットだったのですが、ターゲットが自民党に変わりました。

2012-06-26 22:14:17
keijitakeda @keijitakeda

@ntsuji 妨害は永続的なものでなくてターゲットが変わればもとの裁判所などのサイトはアクセスできる状態に戻るわけなんですね。

2012-06-26 22:16:44
辻 伸弘 (nobuhiro tsuji) @ntsuji

@keijitakeda そうですね。先程、裁判所は復帰していましたしね。そのターゲットがどれだけ長く攻撃され続けるかは読めないです。でもってチャンネルでターゲットとされていないものも攻撃される場合ももちろんあります。はじめに改ざんされたところがそうでした。

2012-06-26 22:18:01
辻 伸弘 (nobuhiro tsuji) @ntsuji

また裁判所にターゲットが戻りました。チャットではJASRACを攻撃しようという声もある中、主要っぽいなユーザが「JASRACは攻撃するな」と返答。これは「まだ」という意味が含まれるのでしょうか。今日は寝るタイミングに困りそうです。 #opjapan

2012-06-26 22:24:06
辻 伸弘 (nobuhiro tsuji) @ntsuji

don't fire JASRACの発言はDDoSするなという意味っぽいですね。彼らから見た本丸とも呼べるようなところにはDDoSではなく改ざんで仕留めるつもりっぽい? #opjapan

2012-06-26 22:28:56
辻 伸弘 (nobuhiro tsuji) @ntsuji

Do attack LAC (http://t.co/bEKP7eeI), behind all JP gov's sec solution. って発言がありましたね。 #opjapan

2012-06-26 22:34:21