パスワードを忘れた? アカウント作成
118386 story
セキュリティ

韓国で大規模な DDoS 攻撃 47

ストーリー by reo
そういえば Tmax Window の発売日だ 部門より

jtaka 曰く、

現地 7 月 7 日夕刻、韓国の大統領府のサイトを含む、政府機関、銀行、マスメディアのサイトに対して DDoS 攻撃が行われ、4 時間にわたって接続が困難になったとのこと。加えて、アメリカ国務省、ニューヨーク証券取引所などにも攻撃が行われた模様 (毎日 jp の記事中央日報の記事NIKKEI NET の記事MSN 産経ニュースの記事より) 。

今日 (7 月 8 日) もいくつかのサイトで接続しにくい状況が続いているらしく、攻撃が続いているとみられる。

情報をまとめると、攻撃を受けたのは韓国の大統領府をはじめとする政府機関 (国防省、国会、外交通商省、国家情報院など) や銀行、一部大手新聞社、米連邦取引委員会 (FTC) 、ホワイトハウスなど。韓国国家情報院の発表によれば攻撃対象は米韓 26 サイト、Panda Security のブログ記事によれば 41 サイトである。F-Secure のブログ記事やによると攻撃に使われたツールは MyDoom の亜種。

ソウル中央地検のノ・スングォン先端犯罪捜査 2 部長によると、韓国内 23,000 台と海外 2,000 台のコンピューターがサイバーテロに動員されたとのこと。韓国国家情報院はによると「国情院は北朝鮮がサイバー挑発を行うという複数の兆候をつかみ、今回の攻撃に備えたが、攻撃を遮断するのは技術的に不可能だったという」と北朝鮮に絡む勢力が事件に関係する可能性を指摘したが、その説を裏付ける技術的根拠は何も見つかっていないという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • なんだMyDoomか (スコア:5, おもしろおかしい)

    by Tatenon (20311) on 2009年07月09日 11時36分 (#1602301) 日記
    23000人が一斉に真っ赤な顔をしてF5キーを連打してるところを想像してしまいましたよ。

    # 海外2000台は?
    ## 海外移住した韓国人。
  • 北朝鮮? (スコア:4, 興味深い)

    by oguma (17986) on 2009年07月09日 10時25分 (#1602245)
     北がなんかやったというより、七夕起動のMyDoom亜種が韓国国内で蔓延していた、というオチなんではないかと……。放流したのが北という可能性はないでもないけど。
    --
    Nullius addictus iurare in verba magistri
    • Re:北朝鮮? (スコア:4, 興味深い)

      by masakun (31656) on 2009年07月09日 10時54分 (#1602271) 日記

      タレコミにある中央日報の記事によれば、国内からの攻撃のうち

      捜査の結果、ソウル東大門区(トンデムング)のあるケーブル放送が提供するインターネットサービス加入者のPCの大半が感染していることが分かった。警察はこの地域のある家庭のPCを確保し、悪性コードを分析した。その結果、青瓦台・国防部・ネイバーなど国内12サイトとホワイトハウス・国務省など米国14サイトに対して「7月7日午後7時に攻撃しろ」という命令が隠れているのを発見した。

      ということで、韓国国内での広範囲な流布というより、かなり地理的に偏りのある攻撃だった模様。もしかしたらあるプロバイダが何者かによってクラックされ、悪意あるActiveXコントロールの脆弱性により加入者の大半が感染したなんて、ありそうな気がする。
      ちょうどVideo ActiveXコントロールのゼロディ脆弱性 [impress.co.jp]が報道されているし。

      北朝鮮説が出てくるのは、攻撃対象が米韓サイトに集中しているからだけで、今のところ実行犯の目星はついていないみたい。

      --
      モデレータは基本役立たずなの気にしてないよ
      親コメント
    • Re:北朝鮮? (スコア:2, 興味深い)

      by soltiox (25610) on 2009年07月09日 10時54分 (#1602270) 日記

      妙に規模が中途半端に思えますね。
      北朝鮮にせよ中国にせよ、国ぐるみでやるんなら、
      こんなモンじゃないだろう? みたいな。

      //「全面戦争にならない程度の攻撃」みたいなものを
      // 模索しているんでしょうかね?

      親コメント
      • by Anonymous Coward
        北だとしても国策にしてはショボすぎるし、国士様
        憤青みたいな人達、クラック好きな奴等(候補)が
        ネット接続できる環境に多く居るとはとても思えな
        いけどな。
    • by Anonymous Coward
      北だったら、七夕より、米独立記念日(7/4)狙うんじゃないかなぁとか思ったり思わなかったり

      7月7日7時なんて選ぶ時点で愉快犯くさい
  • あれ? (スコア:3, おもしろおかしい)

    by Anonymous Coward on 2009年07月09日 10時03分 (#1602237)
    韓国ってIT大国(笑)じゃなかったの?
    • Re:あれ? (スコア:2, すばらしい洞察)

      by Anonymous Coward on 2009年07月09日 10時22分 (#1602242)

      >韓国内 23,000 台と海外 2,000 台のコンピューターがサイバーテロに動員されたとのこと。

      攻撃力もIT大国なんですよ。

      親コメント
    • by Anonymous Coward

      大国だから技術も凄いとは限らない。
      でも考えようによってはそういった大国ですら防げなかったという事になる。

      • by Anonymous Coward
        技術が無いならI「T」大国じゃないよね普通。
  • どうでもいいが、昨晩のテレビのニュース (WBS) でこの話を「ハッカー攻撃」と連呼していた。

    なんだかなぁー

    --
    • 日経もコンピュータ系の雑誌いくつも持ってるんだから、
      ちょっとでも活かせばいいのに。
      なんでもすぐアスキー総研に訊きに行くし。

      親コメント
    • by Anonymous Coward on 2009年07月09日 11時53分 (#1602314)
      結果、ハッカーを迫害する攻撃かも
      親コメント
    • 昼のNHKニュースでもハッカー攻撃言ってましたね。

      NHK公認で.....
      親コメント
      • by kdmmm (37820) on 2009年07月09日 14時30分 (#1602444)

        昼のNHKニュースで「大量のデータを送りつけるなどして…」って言ってるのを聞いて、「??? DDoSのことかなー」と思ってたけどやっぱりそうだったのか。

        DDoS攻撃がなんだかわからない人には、そう言われても伝わらないだろうが…。
        大変ですねぇマスコミの中の人も。

        # 「寿司の出前を50人前とか頼んじゃう攻撃です」と言えば伝わるだろうか…ちょっと違うか。
        # 「寿司の出前を50人前とか前払いで頼んじゃう攻撃です。届いたら全部食べなきゃいけません」て感じでしょうか?

        親コメント
    • 一般人(こういう言い方も変ですが)からみれば、
      クラッカーとハッカーの区別なんて無いものと同じでしょう。
      逆にクラッカーといっても通じないでしょうしね。

      ガンダム(RX-98)、ガンダムNT-1(RX-78NT-1)、Zガンダム、ZZガンダム、Vガンダム・・・
      分からない人からみれば、全部「ガンダム」なんですよ。
      ひとまとめにされるのもつらいものですが・・・。
      (マテッ)
      親コメント
      • ミス
        RX-98 -> RX-78
        (どうでもいいミス所だが多分、大勢からつっこまれそうな気がしたので)
        親コメント
      • by Anonymous Coward

        >ガンダム(RX-98)
        AV-98が混じってても「ガンダム」ですね、わかります。

      • by Anonymous Coward

        某省でも「ハッカー攻撃」として注意喚起が回ってました。

      • by Anonymous Coward
        >分からない人からみれば、全部「ガンダム」なんですよ。
        まぁ"カテゴリ"の話ならそれでもいいんだけど
        例)チーズバーガーもハンバーガー、ゲームは全部ファミコン(おもに母親)
        Zガンダムの紹介をする際にずっとガンダムと言い続け、Zガンダムと呼ばないのは間違っていると思う

        # そういう話?
        • 違うかな。

          A「これなに?」
          俺「ん?Zガンダムって言うんだよ」
          A「あぁ、ガンダムか」
          俺「え、うん・・・まぁガンダムだね」
          こんな感じ。

          ここで
          「ちげぇよ。Zガンダムだよ。ガンダムとは全然違う。第一(以下略」
          なんて言わないかな。俺は。

          知らない人にZガンダムとガンダムの違いを語ってもしょうがないでしょ。
          興味があるなら別だけどね。
          (興味がない人にそれ以上語ってもしょうがない)

          そして、IT業界と無縁の方々というのは
          ハッカーとクラッカーの違いなんて毛程も気にしてないと思う。
          親コメント
          • ガンダム知ってる人でも
            ターンエーはガンダムじゃないっ!!
            という人もいるしなあ・・・

            あれほどインパクトがあって
            あれほど後半になるほど格好良く見えるようになるのも珍しい。

            親コメント
            • 「地球光」、「月光蝶」の映画を映画館に観に行ったけど、
              お客全然いなかったなぁ・・・。
              (観客が20人もいなかった)

              「ディアナ・ソレルからディアナ・ソレルへ」
              「キエル・ハイムからキエル・ハイムへ」

              結構名シーンが多くていい話なんですけどね。

              すみません。
              話しがそれちゃいましたね。
              親コメント
              • by Anonymous Coward

                劇場版を見て一番ショックだったのが、ロランがぱんつはいてることだ!

                #あと、核爆発のシーンで「月の魂」が流れてないとなんか物足りない

    • by Anonymous Coward on 2009年07月09日 13時44分 (#1602411)
      この件の陰には、「クラッカー」という言葉を使われるのを好ましく思わない、謎の黒幕 [wikipedia.org]がいるのです。

      #身の危険が危ないのでAC
      親コメント
    • by Anonymous Coward
      もういいじゃん、ハッカーとクラッカーを区別せんでも
      • by Anonymous Coward

        あたり前田のハッカーなんて言わないでしょ?

        • by Anonymous Coward

          「サクマドロップのハッカー」

          とでも呼べば万事解決でしょうか。

  • by metaname (38191) on 2009年07月11日 21時01分 (#1603562)

    北朝鮮がやったかどうか疑問視している意見が多いが、別に不自然ではないと思う。

    日米韓はネットが発達しているのでこういった攻撃が成功した場合被害は大きいだろうし、仮にサイバー攻撃合戦となってもそもそもITに縁がない北朝鮮には被害が及ばない。それに、北朝鮮にこういった攻撃をする技術が無くても、そこらにいるクラッカーを探し出して雇うことはできるはず(探すのは大変かもしれないが)。工作員なんかが直接プログラムを作ったり攻撃を仕掛けたりしなくても、ただクラッカーに金を渡せばそれですむというのは北朝鮮にしてみればお手軽だろう。なにより、テロ活動をしようという時、化学兵器や生物兵器を作ったり工作員を訓練したりするよりも費用がかからずにすむかもしれない。実際にどのくらい費用がかかるのかは分からないけど、普通に考えれば特殊な設備や専門家が必要な化学兵器などよりは安上がりになるはず。

    ・・・と、まあほとんど妄想になったけど北朝鮮がこういう攻撃に興味を持っている可能性は十分あるんじゃないかな?最初はITとは無縁の北朝鮮が?と思っていたけど。

  • 韓国さぁ (スコア:0, すばらしい洞察)

    by Anonymous Coward on 2009年07月09日 10時44分 (#1602257)

    なんかあったら北朝鮮か日本の責任にしてねーか?
    自分の国に目を向けたら 大統領->犯罪者->大統領->犯罪者 ってどーなのよ
    その辺りで自国民がやらかしたとか思ったことはないわけ?

  • by Anonymous Coward on 2009年07月09日 11時10分 (#1602279)

    インターネット接続しているコンピュータの数が多い国々で条約を結んで、
    共同対処できればいいんですけどね。

    条約加盟国への非加盟国からのネット接続を制限して、頻繁に攻撃元になる
    国家への経済制裁と加盟や対処を促すことなども盛り込んで強制力を持たせればいいかも。

    経済的な損失もバカにならなくなってきてるでしょうから、
    主要国が参加すれば結構な威力がある条約になると思います。

    • by Anonymous Coward on 2009年07月09日 11時14分 (#1602282)

      だって .kr 弾いた方が効果的なんですもの

      親コメント
      • by Anonymous Coward

        逆引きでkrできるISPなんかほとんどないかと。
        IPアドレスをWHOISに掛けて国がKOREAになっているものをバンするのはめんどくさい。

        • by Anonymous Coward
          ドメインごとにIPアドレスの割当てが決まってますから、逆引きは不要です。

          割当てリストを取得して、国別に分類してくれるソフトなんてのもあります。
          http://hp.vector.co.jp/authors/VA037849/ip.html [vector.co.jp]
        • by Anonymous Coward

          APNICのデータベースを引けばいい。
          東アジアフィルターでググれ。

        • by Anonymous Coward

          GeoIPで国別の拒否できますよ

    • by Anonymous Coward
      中華人民共和国みたいに国が全面的に管理するべきなんですよ
  • by Anonymous Coward on 2009年07月09日 13時01分 (#1602386)
    米軍がスカイネットを起動する日も近いな。
  • by Anonymous Coward on 2009年07月09日 23時55分 (#1602769)
    http://www.afpbb.com/article/environment-science-it/it/2619593/4345536

    国内のウィルス感染てネタは?
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...