piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

Killnetによる国内サイトへの攻撃示唆についてまとめてみた

2022年9月6日、親ロシア派のハクティビストとして活動しているKillnetが日本国内のサイトを名指しし、オフラインにしたなどと攻撃を示唆する内容をTelegramに投稿しています。また関連性は不明ながら同時間帯に政府機関を含む国内の複数のサイトにおいて一時的な閲覧障害が発生しました。ここでは関連する情報をまとめます。

Telegramに攻撃示唆する投稿

  • 2022年9月8日0時 時点で10個のサイトに対してKillnetはサイトをオフラインにしたとする攻撃を示唆させる投稿をTelegramを通じて行っている。*1 攻撃を行った理由についてはウクライナへの支援や千島列島の侵害を挙げている。*2
  • 確認されている事象は閲覧障害が発生し一時的に閲覧が出来なくなったことのみで、それ以外の事象について公表や報道はされていない。
  • KillnetはYahoo!ニュースやNHK、Abemaの関連する報道記事をTelegramに投稿しており、今回の事象に対する反応を見ているとみられる。また別の投稿では最も重要な日本の電子サービスが何かとTelegramの参加者に確認する行為も行われている。*3 翌日には日本語テロップ入りの動画まで用意し、日本政府への宣戦布告をする趣旨の内容が投稿された。*4

以下は閲覧障害の発生及びKillnetによる攻撃の示唆が行われたサイト。括弧は投稿中に掲載されたサイトのURL。

(1) e-GOV(www.e-gov.go.jp/shinsei.e-gov.go.jp)
KillnetのTelegramへの投稿日時 2022年9月6日 16時34分
閲覧障害が発生していた時間 2022年9月6日 16時半頃~21時頃(ほぼ復旧)
  • デジタル庁は、障害の原因について海外からのDDoS攻撃によるものと取材に回答。*5
  • 2022年9月7日正午頃にログインが出来ない事象が発生するも原因については調査中。*6 サイト自体の閲覧が出来なくなったというものではなく障害の状況は異なっており、*7さらに当該時間帯にはKillnetによる攻撃示唆の投稿は行われていない。

(2) eLTAX(www.portal.eltax.lta.go.jp/www.eltax.lta.go.jp)
KillnetのTelegramへの投稿日時 2022年9月6日 16時34分
閲覧障害が発生していた時間 2022年9月6日~(9月7日10時時点でトップページに接続できず)
  • 総務省はeLTAXのシステム自体は稼働しており、サイトを閲覧する際に経由する回線に不具合が生じていると取材に回答。
  • 攻撃がKilllnetによるものかは判明していないとしている。*8
  • 総務省がTwitterに行った投稿によれば、地方税共同機構のサイトも同様に影響を受けたとみられる。

eLTAXホームページ等への接続障害について(2022年9月7日)
eLTAXホームページ等への接続障害に係る対応について(2022年9月7日)

(3) JCB (www.jcb.jp)
KillnetのTelegramへの投稿日時 2022年9月6日 17時17分
閲覧障害が発生していた時間 2022年9月6日17時21分~(9月8日1時時点で接続できず)
  • JCBブランドサイトや、QUICPayサイト等の7つのサイトで障害事象発生。
  • 決済システムに9月6日20時時点で異常は見られず、攻撃等との因果関係をJCBでは確認中。

一部の弊社サイトがアクセスできない事象について(2022年9月6日)

(4) mixi(mixi.jp)
KillnetのTelegramへの投稿日時 2022年9月6日 19時28分
閲覧障害が発生していた時間 2022年9月6日 18時54分~20時44分(ほぼ復旧)
  • mixi側で大量アクセスによる異常を検知。サーバー高負荷により閲覧障害が発生。
  • 障害がサイバー攻撃によるものだったかも含め事実確認中。

(5) 名古屋港管理組合(www.port-of-nagoya.jp)
KillnetのTelegramへの投稿日時 2022年9月6日 22時13分
閲覧障害が発生していた時間 2022年9月6日夜~9月7日朝頃?
  • 閲覧障害が生じた原因やサイバー攻撃との関連性は確認中。
  • 2022年9月6日22時40分時点で当該事象による船舶の運航に支障が生じているとの報告は同組合では受けていない。*9
(6) 東京メトロ(www.tokyometro.jp)
KillnetのTelegramへの投稿日時 2022年9月7日 18時59分
閲覧障害が発生していた時間 2022年9月7日19時頃~21時頃
  • 実際にはサーバーが込み合っているとしてメンテナンスと思わしきページが一時的に表示される状態となっていた。
  • 列車の運行自体に影響はなかった。

(7) 大阪メトロ(brt.osakametro.co.jp)
KillnetのTelegramへの投稿日時 2022年9月7日 21時25分
閲覧障害が発生していた時間 2022年9月7日21時頃~同日夜

官房長官記者会見での説明(2022年9月7日)

一連の障害事象について記者会見にて官房長官より次の内容が説明された。*10

  • デジタル庁(e-GOV)、総務省、文部科学省、宮内庁の4省庁が管理する23サイト、地方税共同機構のeLTAXで一時閲覧ができない事象が発生。また複数の民間企業でも障害が確認されていることを把握しているが、詳細は確認中。
  • 事象が発生したサイトは、復旧措置を講じ、昨晩中に順次閲覧可能な状況となっている。またシステムから情報漏えい等は現時点で確認されず。また過去に日本国内でサイバー攻撃を行ったとする声明は出されていない。
  • Killnetによる投稿は把握しているが、障害原因についてDDoS攻撃かも含め詳細確認中。政府機関では監視体制、連絡体制確保で迅速な復旧を可能とするよう普段から対策を講じている。またKillnetがロシア政府との関係が指摘されていることも把握しており、両者の関係について政府側では予断をもって回答することは控える。

更新履歴

  • 2022年9月7日 AM 新規作成
  • 2022年9月8日 AM 続報追記(障害事例、官房長官記者会見を追記)