【ネット】 初のサイバー戦争? 相手はロシア? 狙われたIT先進国エストニア [070814]

このエントリーをはてなブックマークに追加
1長い記事@高度5000mから目玉親父φ ★:2007/08/15(水) 04:08:50 ID:???

Black Hat USA 2007 - 初の"サイバー戦争"!? 狙われたIT先進国エストニア

今年の4月末にエストニアが大規模サイバー攻撃を受け、同国のインターネット・
インフラストラクチャの一部が麻痺した。サイバー攻撃自体はめずらしくないが、
エストニアへの攻撃は従来のクラッカー個人やグループによるものに比べて
桁違いに大がかりで組織的だった。同国との関係が悪化しているロシア政府の関与を
指摘する声もあり、そのため初のサイバー戦争とも見られている。

Black Hat Brifingsでは、攻撃を受けている最中のエストニアを訪れたBeyond Securityの
セキュリティエバンゲリストGadi Evron氏が、国の安全保障を揺るがす
新たなサイバーテロについて語った。

ロシア系住民との衝突、そしてサイバー攻撃
エストニアは人口は130万人。1991年の独立時に国家のインフラを土台から構築し直し、
「IT立国」を国策として、大胆にインターネット技術を導入してきた。国民はPKIチップを備えた
IDカードを所持し、オンラインバンキングの普及率は100%に近い。議会選挙には
自宅からオンラインで参加できる。世界でも有数のIT導入国である。

エストニアは、独立時に取り残されたロシア系住民の問題を引きずっている。4月末には
民族不和の原因を排除しようとした同国政府が、第二次大戦でのソ連軍の勝利を記念した銅像を
首都タリンの中心部から郊外に移した。これがソ連の戦勝記念日の5月9日の直前に行われたため、
ロシア系住民が強く反発し、警官隊と衝突するなど暴動騒ぎに発展した。
同時に4月27日金曜日から、エストニア政府のWebサイトが攻撃を受け始めたのだ。

5月9日に向けて様々な攻撃の可能性を想定していたエストニア政府は、すぐによりセキュリティに
優れたサーバにホスト先を変更した。しかし攻撃は激しさを増すばかりで、新しいサーバも
ストレスに耐えかねる状態になった。攻撃者を特定しようにも、攻撃元は巧みに隠され、
しかもICMP ECHOフラッド、DNS攻撃、SYNフラッド、トラフィック・フラッドなど
次々に新手の攻撃が加わった。トラフィックは通常の100〜1,000倍の規模だったそうだ。

翌28日土曜日になると攻撃の被害がさらに広がった。調査の結果、ロシア語のブロガー・
コミュニティの中で、エストニアを口汚くののしり、攻撃手法を具体的に示しながら
実行を促すWebサイトが多数見られることが明らかになった。
この時点で「通常の攻撃とは異なるサイバー暴動」と認識された。

対策チームは月曜までに主要なIT機能を回復し、安定したネット利用を維持するのを目的に
対策を講じていた。ところが対策本部の手の内がすぐに攻撃者側のコミュニティに知れわたり、
すぐに新たな攻撃が仕掛けられる。ある攻撃者コミュニティでは、PayPalアカウントを用意し、
ボットネットを通じて攻撃するための寄付を募るコメントが書き込まれ、それに賛同した人物が
2つのボットネットを提供したという。攻撃もどんどん洗練され、C&Cでコントロールされずに
自己を繁殖させながら攻撃を繰り返す、希有なボットの存在も確認されたそうだ。
攻撃対象も政府のWebサイトだけではなく、ISP、金融機関、メディアなど、
次々に新たなターゲットが加えられた。

この時点で対策チームは、攻撃者を割り出すことで防御策を講じるのをあきらめ、
予想される影響への対応に力を注いだ。初期のトラフィックのフィルタリングは、
約4MppsのICMP ECHOを約1.2Mppsに抑えられる程度だったが、その後Cisco Guardを
導入したことで約150kppsに削減できたそうだ、さらにチューンナップが進むと約3kppsに
なったという。攻撃のほとんどが国外からだったため、外部からのトラフィックを
遮断する事態にもなった。一時的にエストニアはネットの世界から孤立したが、
それでも国民のライフラインであるIT 機能の維持という目的は、かろうじて達成できた。

【長いのでこのあと省略】
http://journal.mycom.co.jp/articles/2007/08/14/blackhat1/index.html
2七つの海の名無しさん:2007/08/15(水) 04:10:28 ID:nBLNDOx1
2だろ2げと
3七つの海の名無しさん:2007/08/15(水) 04:10:43 ID:CTrCoqPU
2だったら北方領土返還
4七つの海の名無しさん:2007/08/15(水) 04:12:10 ID:9vm3CiBc
( ^ิ౪^ิ)
5七つの海の名無しさん:2007/08/15(水) 04:13:41 ID:IAGXJ7gR
また露西亜かよ
6七つの海の名無しさん:2007/08/15(水) 04:14:03 ID:dxBgrdau
ロシアやりたい放題だな
7七つの海の名無しさん:2007/08/15(水) 04:17:03 ID:nBLNDOx1
上海ヒルズだってw
8七つの海の名無しさん:2007/08/15(水) 04:17:13 ID:Inhi2ybG
俺は厨房だ
9七つの海の名無しさん:2007/08/15(水) 04:21:26 ID:soGLIMSQ
露助も大国の癖にやることがいちいちセコイな。
10七つの海の名無しさん:2007/08/15(水) 04:44:18 ID:6QsIUdne
朝鮮人はF5か田代砲程度だからな。しかも自国内に向って発砲してたし
11七つの海の名無しさん:2007/08/15(水) 04:54:50 ID:qx8/C9eQ
記事に出てる「攻撃方法」も似たようなもんだぞw
大きなパケットサイズでping送りまくれと書いてある。
12七つの海の名無しさん:2007/08/15(水) 04:56:31 ID:Zf3occps
2CHの総力を挙げてロシアに宣戦布告
13七つの海の名無しさん:2007/08/15(水) 04:57:03 ID:dY/P1RbL
容疑が固まったらロシアをインターネットからパージしないとね。
14七つの海の名無しさん:2007/08/15(水) 05:08:32 ID:9jhM0/z0
やり方がずいぶんと詳しく掲ってて、解りやすかったです。
15七つの海の名無しさん:2007/08/15(水) 05:32:17 ID:8nz7TkRq
露助は国土はでかいけど精神は朝鮮並み
16七つの海の名無しさん:2007/08/15(水) 05:59:09 ID:8apciOCh
泥まみれの虎
17七つの海の名無しさん:2007/08/15(水) 06:04:36 ID:90S8c3LP
攻性防壁で焼き殺してしまえ
18七つの海の名無しさん:2007/08/15(水) 06:11:40 ID:y24CnkWe
ロシアでもIT強国を落とせるのにVIPときたらチョン程度すら・・・
19七つの海の名無しさん:2007/08/15(水) 06:33:18 ID:HZYjyHTE
IT実験場にされてるだけのエストニア
20七つの海の名無しさん:2007/08/15(水) 06:45:40 ID:3AGYQNhx
下手したら自宅から戦争に参加できるかもしれないとか、すごい時代だな
21七つの海の名無しさん:2007/08/15(水) 06:47:56 ID:qyVY8yZn
日本も今日の正午に防衛開始の予定です
22七つの海の名無しさん:2007/08/15(水) 06:53:47 ID:+HTcd1O1
把瑠都を呼び戻せ
23七つの海の名無しさん:2007/08/15(水) 07:33:00 ID:zM46ar8e
そういえば今日正午に韓国人が2chに大規模F5攻撃を仕掛けて来るんだよな
光復記念攻撃とか言ってたな

ま、2chはまず落ちないだろ
24七つの海の名無しさん:2007/08/15(水) 08:03:44 ID:eG9If2rN
まぁ2chにF5アタックしたところで「日本」は痛くもかゆくも無いわけだ
日本国内のネットインフラには関係ないよな

本当にナナメウエニダ
25七つの海の名無しさん:2007/08/15(水) 08:51:54 ID:zx+xT8jW



露助 キモス



26七つの海の名無しさん:2007/08/15(水) 12:36:34 ID:CpAhYoi5
俺の言うことを聞け!
とのたまうストーカー男みたいだなロシアは。
27七つの海の名無しさん:2007/08/15(水) 12:40:30 ID:XCy0xZ0G
何かと思ったらnaverやここと変わりないな
28七つの海の名無しさん:2007/08/15(水) 12:40:58 ID:0pYDHLFY
>>20自宅警備員から自宅兵士に格上げか
29七つの海の名無しさん:2007/08/15(水) 12:43:20 ID:qlR0kh/7
ロシアと中国は世界のネット網から分離すれば良いと思うよ。
30七つの海の名無しさん:2007/08/15(水) 12:56:23 ID:P7LYwqn5
>>27
問題は便乗するハッカーがどどれだけ出るかだよ。あのエストニアだから
多くの技術者が遊びに行くだろう。クラッカーもね。
31七つの海の名無しさん:2007/08/15(水) 13:32:10 ID:zaOMvtv1
んでF5基地外はどうなったの?
今頃必死に撃ってんのかねw
32七つの海の名無しさん:2007/08/15(水) 15:50:29 ID:nRophqj4
>>28
少し勉強して頑張れば自宅下士官待遇兵ぐらいにはなれそうだな…
33七つの海の名無しさん:2007/08/15(水) 16:10:13 ID:4EZk8zEs
あ、それで最近ばるとは相撲休場してたのか?
34七つの海の名無しさん:2007/08/15(水) 17:15:53 ID:ohtFrL/Z
サイバー攻撃は

こわい。
35七つの海の名無しさん:2007/08/15(水) 22:49:47 ID:WM/D8KXh
ロシアはクソ中のクソ。
吐き気をもよおす程の外道。特亜を凌ぐほど無茶苦茶してる。
36七つの海の名無しさん:2007/08/16(木) 00:10:44 ID:50Nlmtfx
電話やFAXに対するエレクトロニクス戦争は、ないのか?
37七つの海の名無しさん:2007/08/16(木) 00:45:37 ID:872rqfBd
電話は盗聴くらいかな
あ、でもスカイプってエストニア産だよね
38七つの海の名無しさん:2007/08/16(木) 01:01:28 ID:0d5WCQ86
> それに賛同した人物が
> 2つのボットネットを提供したという。

ハッカーは自分用のゾンビパソコン群を確保してるのか、さすがだな
39七つの海の名無しさん:2007/08/16(木) 01:20:08 ID:50Nlmtfx
>>37
まめ知識サンクス
ひとつ賢くなった。
40七つの海の名無しさん:2007/08/16(木) 01:39:38 ID:m9O80ucp
>>36
エシュロン
41七つの海の名無しさん:2007/08/17(金) 03:07:55 ID:VY/2YN4V
>>37
ルクセンブルクじゃね?
42七つの海の名無しさん:2007/08/17(金) 03:19:27 ID:/q8dGR+S
ルクセンブルグだよ
43七つの海の名無しさん:2007/08/20(月) 03:37:25 ID:Nhe64lM/
>>12
よし、乗ったぜ!!
早速、ロシアを空爆だ!!
44七つの海の名無しさん:2007/08/20(月) 09:47:03 ID:XUEl+zuZ
いずれは近々、日本とロシアと全面情報戦争になるだろうな。

今は日本と、中国南北朝鮮とで全面戦争してるからロシアが見えにくいんだろう。
中国人朝鮮人のやり方の本当のキモさが日本で明るみに出たのはつい最近だ。
ロシア人は中国人朝鮮人にそのやり方を教えた元祖 本家 大元と言っていい。

引きこもりもニートも自宅警備員も、生活を守りたいのなら参加しまくってくれ。
ある意味、日本政府の外務省よりよっぽど役に立っている。

普通の一個人が超大国相手に家でハナクソほじりながら国防に参加できるなんて
本当にいい時代になったよ。
45七つの海の名無しさん:2007/08/20(月) 10:35:58 ID:GySkFLnR
できれば働いてもらって経済回して税金納めてくれたほうが効率的だけどな
46七つの海の名無しさん
>>44
つー事は、ドイツやフランスも敵になる可能性がある訳で。
資源国に逆らうのはもうやめようぜ。70年前の繰り返しだ。