« アマゾン Amazon ギフト券詐欺メール「Amazon ギフト券 2倍額キャンペーン」 | トップページ | 三菱東京UFJ銀行を装ったフィッシングサイト »

アノニマス(Anonymous)がワールドカップ開催に抗議して、ブラジル政府やスポンサーなどに対してサイバー攻撃

アノニマス(Anonymous)がワールドカップ開催に抗議して、ブラジル政府やスポンサーなどに対してサイバー攻撃

 

概要

 

ワールドカップ開催に巨額の予算が使われていることやブラジル政治腐敗、貧困問題などに抗議して、アノニマスがブラジル政府やワールドカップのスポンサーに対してサイバー攻撃を行っている。また、ワールドカップ開催に合わせて、スポンサーを攻撃対象とした #OpHackingCup も開催している。

 

関連するオペレーションは、OpFifa、OpWorldCup、OpHackingCup, OpBrazil など。

 

これらのオペレーションによる攻撃はワールドカップ開催前から始まっており、2014年6年16日時点では、多くのブラジル政府やサッカーワールドカップ(W杯)2014関連のWebサイトなどがDDoS攻撃によるサービス妨害やWeb 改ざん、情報暴露などが行われている。

 

また、サッカーワールドカップ(W杯)2014の公式スポンサーへのサイバー攻撃も予告されおり、実際にヒュンダイ、コカコーラ、Paypal、Sony などのWebサイトへの攻撃が行われている。

                              
 

攻撃情報

 

Twitter や Facebook などで攻撃が報告されているサイト   
※本当なのかは確認出来ていません

 

スポンサー   
http://www.cocacola.it/   
http://wiseup.com   
http://www.hyundai-motor.com.br/

 

政府系サイト   
http://www.amazonas.am.gov.br/   
http://www.anatel.gov.br/   
http://www.cbtu.gov.br/   
http://www.cvm.gov.br/   
http://www.ceplacpa.gov.br/   
http://www.cetem.gov.br/   
http://www.camaradeprado.ba.gov.br/   
http://www.camaraferraz.sp.gov.br/   
http://www.divinopolis.mg.gov.br   
http://www.embratur.gov.br/   
https://www.prf.gov.br/   
http://www.infraero.gov.br/   
http://www.minhacasaminhavida.gov.br/   
http://www.metro.sp.gov.br/   
http://www.saobernardo.sp.gov.br/   
http://www.saobento.ma.gov.br/   
http://www.santabarbara.sp.gov.br/   
http://www.worldcup2014.gov.br/   
http://www.novaluzitania.sp.gov.br/   
http://www.minhacasaminhavida.gov.br/   
http://www.pm.go.gov.br/   
http://www2.planalto.gov.br/   
http://portal.mte.gov.br/   
http://procon.sp.gov.br/   
http://barro.ce.gov.br/   
http://consorciopirai.sp.gov.br/   
http://cbtu.gov.br/   
http://camaradesantacruzcabralia.ba.gov.br/   
http://camaradeprado.ba.gov.br/   
http://camaraitapipoca.ce.gov.br/   
http://camaranovais.sp.gov.br/   
http://cmtimbauba.rn.gov.br/   
http://cmcaico.rn.gov.br/   
http://3dpre.rn.gov.br/   
http://santaremnovo.pa.gov.br/   
http://itapirapuapaulista.sp.gov.br/   
http://indaial.sc.gov.br/   
http://igarapedomeio.ma.gov.br/   
http://www.lagoadoouro.pe.gov.br/

 

その他サイト

 

http://fcchotels.fifa.com/   
http://caetanoveloso.com.br/   
https://viapar.com.br/   
http://www.stf.jus.br/   
http://www.cbf.com.br/   
http://serdilodontologica.com.br/media/

   

 
 

OpHackingCup Activities Log

 
   

#00 2014-06-09T12:00(-3GMT): http://www.abin.gov.br (DDoS)    
#00 2014-06-11T01:30(-3GMT): http://www.worldcup2014.gov.br (DDoS)      
#01 2014-06-11T01:30(-3GMT): http://www.camarasaojose.com.br/ (Deface)      
#02 2014-06-11T01:30(-3GMT): http://ppiassistencial.saude.mg.gov.br/ (Deface)      
#03 2014-06-11T01:30(-3GMT): http://saudemental.saude.mg.gov.br/ (Deface)      
#04 2014-06-11T01:30(-3GMT): http://prestacaocontas.saude.mg.gov.br/ (Deface)      
#05 2014-06-11T01:30(-3GMT): http://observatoriodecustos.saude.mg.gov.br/ (Deface)      
#06 2014-06-11T01:30(-3GMT): http://links.saude.mg.gov.br/ (Deface)      
#07 2014-06-11T01:30(-3GMT): http://cadces.saude.mg.gov.br/ (Deface)      
#08 2014-06-11T01:30(-3GMT): http://dengue.saude.mg.gov.br/ (Deface)      
#09 2014-06-11T02:14(-3GMT): http://africa.com.br/ (DDoS)

 

2014-06-16

 

Anonymous Brasil が Facebook で hxxps://www.prf.gov.br/ の username, password を公開

 

2014-06-22

 
       
  •     

    ワールドカップ2014 のスポンサーであるジョンソンアンドジョンソン(Johnson & Johnson) CEO である Alex Gorsky (Alexander Gorsky) とその家族の個人情報(電話番号や住所、経歴など)が暴露されています(本当の情報なのかは不明)。      
    その他、マクドナルド(McDonalds)、コカコーラ(Coca Cola)などの CEO の情報も暴露されています。

       
 
       
  •     

    2014 FIFA ワールドカップのスポンサーである Paypal ロシアのユーザー(メールアドレス)、パスワードが曝されているようです。 Russian PayPal Proccessor - Exploited by #UGLegion. PayPal supports Word Cup, we support #OpHackingCup.

       
 

2014-06-23

 
       
  • 引き続き DDoS攻撃によるWebサーバのダウンと思われる被害が出ています。    
    hxxp://www.inmetro.gov.br/      
          
    など
 

2014-06-24

 
       
  • ターゲットとしてソニー(www.sony.com)と Webhive(XXX.com.br/webhive2.html)が指定されているようです。6/25 6:00時点ではwebhaive2.html は Not Found になっています。DDoSなどの攻撃があったのかは不明です。
 

2014-06-25

 
       
  • 政府Webサイトの改ざんも続いています。hxxp://acopiara.ce.gov.br/など
 
       
  • Anonymous Indiana が通信インフラベンダ「ノキアソリューションズ&ネットワークス」をハックしたそうです。(真偽は不明)    
    「“Nokia Solutions and Networks" Hacked -Htz」
 
       
  • hxxp://www.uruacu.go.gov.br/ がハッキングされたようです。
 
       
  • http://fcs.mg.gov.br/, http://www.camara.rj.gov.br/ にDDoS攻撃が行われたようです。
 
       
  • SQLインジェクションの脆弱性がある政府Webサイト10件が公開されています。
 

2014-06-26

 
       
  • 政府Webサイト www.itapecerica.sp.gov.br に対するDDoS攻撃がありました。
   

DDoS 攻撃中のWebサーバのレスポンス状況

   
 
   

DDoS 攻撃を行う Webhive サイト

   
 
 

2014-06-29

 
       
  • 多量のWebサイトの改ざんが行われています。
 
   

hxxp://newyearsparties.net    
hxxp://miamipartytravel.com      
hxxp://brazilcarnival2014.com      
hxxp://newyearsvacation.net      
hxxp://braziltraveladvice.com      
hxxp://brazilspringbreak.com      
hxxp://tgwtravelgroup.com      
hxxp://buenosairestravelagent.com      
hxxp://springbreakbrazil.com      
hxxp://riocarnivaldates.com      
hxxp://riotravelagent.com      
hxxp://brazilcarnivalpackages.com      
hxxp://brazilworldcuptravel.com      
hxxp://newyearstravel.net      
hxxp://bachelorpartybrazil.com      
hxxp://greecetravelpackages.net      
hxxp://puntadelestetravel.net      
hxxp://braziltravelagent.com      
hxxp://tgwtravelgroup.com      
hxxp://braziliancarnival.net

 

2014-07-05

 
       
  • Jucky Club de Sorocab(http://www.jockeyclubdesorocaba.com.br/) のWebサイトのログインユーザーとパスワードが暴露されています
 
       
  • アノニマス(Anonymous)によりブラジル政府のWebサイト PREFEITURA MUNICIPAL DE ITAJUBÁ (http://www.itajuba.mg.gov.br)がハッキングされデータベースの情報が暴露されているようです
                              
 
 

関連URL

 

List of Damage under #OpWorldCup and Anonymous' target List of Sponsors   
http://hackersnewsbulletin.com/2014/06/list-damage-opworldcup-anonymous-target-list-sponsors.html#update9

 

#OpWorldCup: Real Time Information on Cyber-Attack Against World Cup   
http://security.radware.com/Threats-Attacks/opworldcup/

 

サーチナ|W杯ブラジル大会公式サイト、サイバー攻撃受ける 「アノニマス」の現地組織によるものか=中国メディア   
http://news.searchina.net/id/1535745

 

Channel IRC : #OpMundial2014 #OpHackingCup   
https://webchat.anonops.com/?channels=OpMundial2014

 

List of Damage under #OpWorldCup and Anonymous' target List of Sponsors   
http://hackersnewsbulletin.com/2014/06/list-damage-opworldcup-anonymous-target-list-sponsors.html

 

Anonymous’ World Cup Hacktivism Is Just Getting Started   
http://motherboard.vice.com/read/anonymous-strikes-world-cup-sponsors-and-brazil-government

 

サッカーW杯で“便乗サイバー攻撃” 選手の偽動画ファイルで遠隔操作ウイルス感染 - ITmedia ニュース   
http://www.itmedia.co.jp/news/articles/1405/28/news043.html   
http://www.itmedia.co.jp/news/articles/1405/28/news043_2.html

   

« アマゾン Amazon ギフト券詐欺メール「Amazon ギフト券 2倍額キャンペーン」 | トップページ | 三菱東京UFJ銀行を装ったフィッシングサイト »

セキュリティ事件、サイバー攻撃」カテゴリの記事

ニュース」カテゴリの記事

トラックバック

この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/503138/59826522

この記事へのトラックバック一覧です: アノニマス(Anonymous)がワールドカップ開催に抗議して、ブラジル政府やスポンサーなどに対してサイバー攻撃:

« アマゾン Amazon ギフト券詐欺メール「Amazon ギフト券 2倍額キャンペーン」 | トップページ | 三菱東京UFJ銀行を装ったフィッシングサイト »

記事一覧

スポンサードリンク


Twitter


無料ブログはココログ

ブログ検索