ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2013年9月18日更新
2013年9月17日初版公開

9月18日は、満州事変の発端となる柳条湖事件(鉄道爆破事件)が発生した日であり、ここ数年中国のハクティビストからの日本へのサイバー攻撃が続いている。 2012年9月11日にそれまで私有地であった尖閣諸島のうち3島が日本政府によって購入・国有化されたことを受け、昨年は中国からとみられる官公庁、企業、大学のウェブサイトの改ざんやDDoS攻撃が激化した。

中国のハクティビスト集団「中国紅客連盟」の掲示板には、9月18日にサイバー攻撃を呼びかける書き込みがあり、総理大臣官邸や外務省などの中央省庁、地方自治体、 報道機関など約270の機関が標的としてリストアップされている。(脚注:1) また、2013年9月11日の警察庁の発表によると、 中国を発信元とする再起問い合わせ可能なDNSサーバの検索行為が9月10日から11日にかけて増加しており、DNSリフレクション攻撃(DNSサーバに送信元IPアドレスを偽装して 、大量のDNS問い合わせを送信し、攻撃目標のネットワークをアクセス不能にすること)の行われる可能性がある。(脚注:2)

既にウェブサイトの改ざんが始まっており、改ざんされていると見られるウェブサイトのリストは以下のとおりである。 だが、DDoS攻撃は、9月18日1800 JST現在確認されていない。IBM Tokyo SOCによると、9月18日1200 JST現在、 中国からのブラインドSQLインジェクション攻撃送信元IPアドレス数は少数にとどまっており、(脚注:3) 過去の大規模なサイバー攻撃と比べると、今年は静かだと言えよう。
hxxp://hashaku.com
hxxp://hashaku.jp
hxxp://nichirendaishonin.net
hxxp://www.denshigosho.net
hxxp://www.denshigosho.com
hxxp://shoshubook.com
hxxp://surimi-marutaka.co.jp/Fuck-JP.html
hxxp://yamada-masaharu.co.jp/Fuck-JP.html
hxxp://nic-jpn.jp/Fuck-JP.html
hxxp://mmtl.jp/Fuck-JP.html
hxxp://tp-jsk.co.jp/Fuck-JP.html
hxxp://space-toyo.co.jp/Fuck-JP.html
hxxp://marumo-tax.jp/Fuck-JP.html
hxxp://maki-ichi.com/Fuck-JP.html
hxxp://kasekei.com/Fuck-JP.html
hxxp://floor-coating.jp/Fuck-JP.html
hxxp://lisoa.co.jp/Fuck-JP.html
hxxp://maruyama-clinic.or.jp/Fuck-JP.html
hxxp://kaiun.bz/Fuck-JP.html
hxxp://hoshinokeizai.com/Fuck-JP.html
hxxp://chubu-electric.co.jp/Fuck-JP.html
hxxp://bee-essence.com/Fuck-JP.html
hxxp://powderyellow.com/Fuck-JP.html
hxxp://www.careernetwork.co.jp/Fuck-JP.html
hxxp://www.densen-store.com/Fuck-JP.html
hxxp://www.hontabe.com/Fuck-JP.html
hxxp://www.kanda-med.or.jp/Fuck-JP.html
hxxp://www.ntcoat.co.jp/Fuck-JP.html
hxxp://www.pacific-sci.com/Fuck-JP.html
hxxp://www.sogocon.biz/Fuck-JP.html
hxxp://www.taro-hanako-exshop.com/Fuck-JP.html
hxxp://e-kasuga.net/Fuck-JP.html
hxxp://www.artemisia.jp/Fuck-JP.html
hxxp://bio-kenko.com/Fuck-JP.html
hxxp://www.herb-science.jp/Fuck-JP.html

参考情報:

  1. 2013年9月12日付NHK News「政府 サイバー攻撃予告で警戒」
    http://www3.nhk.or.jp/news/html/20130912/k10014473761000.html
  2. 2013年9月11日付警察庁「Topic: 中国を発信元とする再帰問い合わせ可能なDNSサーバの探索行為の増加について」
    http://www.npa.go.jp/cyberpolice/detect/pdf/20130911.pdf
  3. 2013年9月18日付Tokyo SOC Report「柳条湖事件が起こった9月18日に向けた攻撃の状況(9月18日12:00時点)」
    https://www-304.ibm.com/connections/blogs/tokyo-soc/?lang=ja


  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。