piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

OpNorthKoreaをまとめてみた。

Anonymousによる金正恩政権へのOperationとしてAnonymousによるOpNorthKoreaが行われました。6月25日に行われたのは朝鮮戦争が開始された日であるためと思われます。また同日韓国内の複数の政府系サイトにおいてもサイバー攻撃が行われるインシデントが発生しました。ここではこれら6月25日の出来事を中心にまとめます。(韓国分は後日) まとめるにあたりTwitterを主な情報源としているため、十分な確認が取れていません。誤りがある場合はご指摘を頂けるとありがたいです。

OpNorthKorea

OpNortKoreaはこれまでに3月30日〜4月4日、6月25日の計2回にわたり行われています。ここでは3月30日〜4月4日と6月25日のOperationをそれぞれ分けて整理します。また3月30日〜4月4日のOperationは「Operation Free Korea」とも呼ばれていたようです。

OpNorthKorea(3.30〜4.4) (Operation Free Korea)

2013年4月4日にAnonymousによるOpNorthKoreaとして北朝鮮運営のWebサイト「わが民族同士」等が不正アクセスを受け、データリークやトップページの改ざんが行われました。また「わが民族同士」のTwitterアカウントも乗っ取られていたようです。

OpNortKorea 3.30〜4.4による被害
  • 不正アクセスを受け情報漏えいしたサイト
    • 「わが民族同士」で登録されていた15,217人分のアカウント情報をリーク
  • のっとられたサービス
    • 「わが民族同士」のTwitterアカウント
    • 「わが民族同士」のFlickerアカウント(猪八戒の画像が投稿)
  • 改ざんされたサイト
    • 「反帝民族民主戦線」(猪八戒の画像に改ざん)
    • 「私たちの民族講堂」(ガイフォークスマスクの画像に改ざん)
  • サービス停止攻撃の対象となったサイト
    • airkoryo.com.kp
    • www.naenara.com.kp
    • www.korea-dpr.com
    • www.friend.com.kp
    • www.uriminzokkiri.com

OpNorthKorea(6.25)

OpNorthKoreaが行われていた4月4日に6月25日のOperationに関するプレスリリースが読み上げられました。その内容は以下のサイトで確認できますが、北朝鮮の現政権である金正恩体制を非難した内容(金政権の退陣を要求する等)となっています。以降6月25日までカウントダウンが行われていましたが、予告通り6月25日(特に正午頃)からOpNorthKoreaとして複数のサイトに対してDoS攻撃やデータリークが行われました。

今回のOperationも前回に続き以下のアカウントAnonymous_Korea(@Anonsj)が連日予告カウントダウンやターゲットリスト等の周知を行っており、6月25日当日もDoS攻撃でダウンしたサイトがどれかをつぶやいていました。

6月18日に北朝鮮のミサイルなどに関連する情報(マニュアル等)を入手したことを4回目のプレスリリースで明らかにしています。

6月25日夜には当該アカウントいわく「今回のOperationは成功した」とつぶやいています。

OpNorthKorea 6.25による被害
  • 複数のサイトがDoS攻撃を受けアクセス不可
  • リーク情報の一部をサンプルとして公開
    • 高麗航空や「わが民族同士」に関係する北朝鮮高官13人分の個人情報(氏名、生年月日、住所、電話番号)
    • 残りの高官やミサイル関連等の数千点(数万件?)の情報はWikiLeaksへ提供
攻撃対象リストと6月25日の状況

2013年5月11日に6月25日に実行されるOpNorthKoreaの攻撃対象リストが公開されました。以下は攻撃対象として掲載されたリストと6月25日にTANGODOWNとしてつぶやかれていたWebサイトを突き合わせた表になります。*1

OpNorthKoreaが開始されるのは2013年6月25日 12時からであるとAnonymous_Korea(@Anonsj)はつぶやいていましたが、実際には6月25日の8時からTANGODOWNとつぶやかれていました。10時〜15時前の間TANGODOWNとして、攻撃対象リスト掲載のWebサイトを落としたとつぶやいているアカウントが多数いました。またつぶやかれている時間帯は10時台、13時台が割合として多くを占めているようです。

No Host IP Address TANGODOWN
1 www.kcna.kp 175.45.177.74
175.45.176.71
9:50*2 9:56*3 10:14*4 10:15*5 10:16*6 10:17*7 10:19*8 10:21*9 10:22*10 10:27*11 11:30*12 12:01*13 12:05*14 13:51*15
2 naenara.com.kp 175.45.177.77
175.45.176.67
9:11*16 9:23*17 *18 10:21*19 10:22*20 10:23*21 *22 11:09*23
3 www.rodong.rep.kp 175.45.177.78
175.45.176.68
10:17*24 10:21*25 10:22*26 10:23*27 12:03*28 12:04*29 12:05*30 13:42*31 13:44*32
4 www.vok.rep.kp 175.45.176.67
175.45.177.77
10:32*33 12:03 12:04 12:05
5 www.gnu.rep.kp 175.45.176.67
175.45.177.77
10:24*34 10:26*35 10:29*36 10:32*37
6 www.airkoryo.com.kp 175.45.176.69 10:28*38 10:29*39 10:33*40 13:11*41
7 ksf.com.kp 175.45.176.67
175.45.177.77
10:34*42 12:14*43
8 www.friend.com.kp 175.45.176.67
175.45.177.77
10:29*44 10:30*45 10:31*46 12:17*47 13:50*48
9 www.koredufund.org.kp 175.45.176.67
175.45.177.77
 
10 korelcfund.org.kp 175.45.176.67
175.45.177.77
 
No Host IP Address TANGODOWN
11 www.uriminzokkiri.com 218.25.68.196 10:47*49 10:48*50 10:52*51 10:57*52 11:08*53 11:30*54
12 www.ournation-school.com 218.25.68.154 11:03*55 11:04*56 11:05*57 13:09*58 13:10*59
13 ryugyongclip.com 218.25.68.157 12:15*60 12:16*61
14 www.ryomyong.com 218.25.68.156 10:50*62 13:12*63
15 www.dprk-book.com 211.100.27.22  
16 www.korea-publ.com 211.100.27.22  
17 chongryon.com 219.118.71.33  
18 www.kcna.co.jp 211.13.204.46  
19 www.kns-photo.com 49.212.210.46  
20 chosonsinbo.com 49.212.190.167 12:34*64 13:27*65 13:28*66 13:29*67 13:30*68
21 www.elufa.net 157.205.14.59  
22 pyongyang.news-site.net(24.news-site.net) 202.147.63.176  
23 sjkb1.news-site.net(29.news-site.net) 202.147.63.179  
24 www.minjok.com 74.208.169.34  
25 www.jpth.net 203.189.104.242 08:07*69
26 ndfsk.dyndns.org 180.43.6.242  
No Host IP Address TANGODOWN
27 www.nosotek.com 85.13.141.51 11:17*70 11:18*71 12:57*72 12:58*73 13:00*74 13:11*75 13:13*76 13:14*77 14:36*78 14:38*79
28 ounpatent.com 67.20.80.239 11:22*80 11:23*81
29 tptloffice.com 173.236.101.58  
30 pyongsu.com 174.120.246.254  
31 pyeonghwamotors.com 222.122.39.22  
32 phoenixcommercialventures.eu 79.170.44.75  
33 daedongcreditbank.com 213.171.195.53  
34 www.kcc-europe.de 46.182.18.160  
No Host IP Address TANGODOWN
35 eba.nosotek.com 85.13.141.51 11:18*82
36 www.kbc-global.com 173.83.156.2  
37 www.gpic.nl(pythagoras.servers.luna.net) 217.77.129.90  
No Host IP Address TANGODOWN
38 pust.kr 219.254.33.52 12:36*83 12:56*84 13:11*85 14:41*86 14:51*87 14:55*88
39 business-school-pyongyang.org 92.48.121.31 12:05*89 12:06*90 12:08*91 12:15*92 13:02*93 13:04*94
No Host IP Address TANGODOWN
40 koryogroup.com 113.197.37.213  
41 youngpioneertours.com 173.254.71.148  
No Host IP Address TANGODOWN
42 mansudaeartstudio.com 62.149.128.154
62.149.128.151
62.149.128.157
62.149.128.160
 
43 korea-dpr.com 85.17.93.19 13:29*95 13:30*96 13:37*97 13:45*98
44 north-korea-books.com 207.211.91.31  
45 mitekaite.com 163.43.128.29  
46 alirang.org 211.147.210.202 13:25*99
  • リストになく攻撃されていたサイト
No Host IP Address TANGODOWN
47 pmo.go.kr - 11:39*100 11:49*101
48 pyongyang.org - 12:15*102

更新履歴

*1:Host名で書かれていた場合は片方のみ記入しています。

*2:https://twitter.com/AnonymousJaye/status/349336468709322753

*3:https://twitter.com/iKanameSama/status/349330117643862019

*4:https://twitter.com/Anonsj/status/349334665980690433

*5:https://twitter.com/AnonymousOIC/status/349335048681553925

*6:https://twitter.com/GuiltyAnony/status/349335225781862400

*7:https://twitter.com/FamiliAnonymous/status/349335543835934720

*8:https://twitter.com/YourAnonNewsKR/status/349336062000246785

*9:https://twitter.com/AnonymousJaye/status/349336468709322753

*10:https://twitter.com/l4mp140/status/349336796548706304

*11:https://twitter.com/AnonyOpsBrazil/status/349337968516923393

*12:https://twitter.com/anaudwldls/status/349353841659097091

*13:https://twitter.com/Anonsj/status/349361718817857536

*14:https://twitter.com/YourAnonBrazil/status/349362656395800577

*15:https://twitter.com/FamiliAnonymous/status/349389373273407491

*16:https://twitter.com/Anon_Scrypta/status/349318957838237697

*17:175.45.176.67対象

*18:https://twitter.com/Anon_Scrypta/status/349321826142404609

*19:https://twitter.com/AnonymousOIC/status/349336553480388608

*20:https://twitter.com/FamiliAnonymous/status/349336827762716673

*21:https://twitter.com/Anonsj/status/349337139206565888

*22:https://twitter.com/AnonymousJaye/status/349348633231101952

*23:https://twitter.com/AnonymousJaye/status/349348633231101952

*24:https://twitter.com/AnonymousJaye/status/349335624559493121

*25:https://twitter.com/AnonymousOIC/status/349336553480388608

*26:https://twitter.com/FamiliAnonymous/status/349336657239097345

*27:https://twitter.com/Anonsj/status/349337139206565888

*28:https://twitter.com/Anonsj/status/349362193193656320

*29:https://twitter.com/YourAnonBrazil/status/349362387113091076

*30:https://twitter.com/FamiliAnonymous/status/349362805490728960

*31:https://twitter.com/Anonsj/status/349387036349841409

*32:https://twitter.com/AnonymousOIC/status/349387565780041729

*33:https://twitter.com/AnonymousJaye/status/349339253274193920

*34:https://twitter.com/Anonsj/status/349338513419939841

*35:https://twitter.com/FamiliAnonymous/status/349337703944429568

*36:https://twitter.com/Anonsj/status/349338513419939841

*37:https://twitter.com/AnonymousJaye/status/349339400456507392

*38:https://twitter.com/Anonsj/status/349338513419939841

*39:https://twitter.com/l4mp140/status/349338469325213696

*40:https://twitter.com/AnonymousJaye/status/349339631889821697

*41:https://twitter.com/Anonsj/status/349379377177432065

*42:https://twitter.com/AnonymousJaye/status/349339845518307329

*43:https://twitter.com/Anonsj/status/349364919466078208

*44:https://twitter.com/AnonymousOIC/status/349338648753340417

*45:https://twitter.com/anonopsIRC_/status/349338677954101248

*46:https://twitter.com/Anonsj/status/349338951586291714

*47:https://twitter.com/AnonymousOIC/status/349365609202593793

*48:https://twitter.com/AnonymousOIC/status/349389161146499072

*49:https://twitter.com/Anon_Scrypta/status/349323046785527809

*50:https://twitter.com/AnonymousOIC/status/349343256313724929

*51:https://twitter.com/Anonsj/status/349344415871012864

*52:https://twitter.com/Anon_Scrypta/status/349345664783761410

*53:https://twitter.com/Anonsj/status/349348261796126721

*54:https://twitter.com/YourAnonNewsKR/status/349353775124852738

*55:https://twitter.com/AnonymousOIC/status/349347125378818048

*56:https://twitter.com/FamiliAnonymous/status/349347345441361920

*57:https://twitter.com/l4mp140/status/349347591089164289

*58:https://twitter.com/Anonsj/status/349378757620023298

*59:https://twitter.com/YourAnonNewsKR/status/349379148986327040

*60:https://twitter.com/Anonsj/status/349365303140040705

*61:https://twitter.com/l4mp140/status/349365324388372483

*62:https://twitter.com/AnonymousJaye/status/349343718773489664

*63:https://twitter.com/YourAnonNewsKR/status/349379526079422465

*64:https://twitter.com/YourAnonBrazil/status/349369889284304896

*65:https://twitter.com/YourAnonBrazil/status/349383330216685569

*66:https://twitter.com/Anonsj/status/349383656638382081

*67:https://twitter.com/YourAnonNewsKR/status/349383744131571714

*68:https://twitter.com/Crystalsees/status/349383971613847552

*69:https://twitter.com/Anon_Scrypta/status/349302667593519104

*70:https://twitter.com/AnonymousOIC/status/349350633964449792

*71:https://twitter.com/l4mp140/status/349350747072233472

*72:https://twitter.com/Anonsj/status/349375799125745664

*73:https://twitter.com/blackhat0213/status/349376069930983426

*74:https://twitter.com/YourAnonBrazil/status/349376652641439745

*75:https://twitter.com/YourAnonNewsKR/status/349379258503802881

*76:https://twitter.com/AnonimoCol_H/status/349379924727046144

*77:https://twitter.com/FamiliAnonymous/status/349380042834444288

*78:https://twitter.com/AnonymousJaye/status/349400574405525504

*79:https://twitter.com/YourAnonNewsKR/status/349401201466552320

*80:https://twitter.com/YourAnonBrazil/status/349368383415926787

*81:https://twitter.com/l4mp140/status/349352236763193344

*82:https://twitter.com/Anonsj/status/349350960230973440

*83:https://twitter.com/Anonsj/status/349370386170916864

*84:https://twitter.com/AnonymousOIC/status/349375447810838528

*85:https://twitter.com/YourAnonNewsKR/status/349379355807449090

*86:https://twitter.com/AnonymousJaye/status/349401868193112064

*87:https://twitter.com/YourAnonBrazil/status/349404546105225216

*88:https://twitter.com/YourAnonBrazil/status/349405473792995330

*89:https://twitter.com/Anonsj/status/349363485915881474

*90:https://twitter.com/l4mp140/status/349362924495704064

*91:https://twitter.com/Anonsj/status/349363485915881474

*92:https://twitter.com/l4mp140/status/349365324388372483

*93:https://twitter.com/hipdead010/status/349377067235803137

*94:https://twitter.com/Anon_Code_Kor/status/349377620321902593

*95:https://twitter.com/Anonsj/status/349384189361131520

*96:https://twitter.com/Anonsj/status/349384189361131520

*97:https://twitter.com/hipdead010/status/349385733938753536

*98:https://twitter.com/FamiliAnonymous/status/349387787906199553

*99:https://twitter.com/Anonsj/status/349382728761872384

*100:https://twitter.com/YourAnonBrazil/status/349356041621872642

*101:https://twitter.com/Anon_Scrypta/status/349358556245524481

*102:https://twitter.com/l4mp140/status/349365324388372483