タグ

securityとGhostshellに関するskam666のブックマーク (5)

  • 手のひらが世界中 繋がるハクティビスト

    「GhostShell」というハッカーチームをご存じだろうか? 世界の有名大学を対象にした攻撃やNASA(米航空宇宙局)、ESA(欧州宇宙機関)などをターゲットにした「Project WhiteFox」を仕掛け、2012年にネットを騒がせたチームだ。Twitterでコンタクトを取ってみたところ意外なほど友好的なGhostShellから、思いがけない申し出を受け……。 2012年、ネットを騒がせた「GhostShell」とは とあるハッカーチームに筆者は接触した。「GhostShell」――皆さんはこの名前をご存じだろうか。 これはあるハッカーチームのグループ名なのだが、中にはピンと来ない方もいらっしゃるだろう。そこでまずは、彼(ら)が最近関与し、日国内にも影響を与えた事件から紹介させていただこう。 GhostShellは2012年8月下旬から「Project WestWind」という名称

    手のひらが世界中 繋がるハクティビスト
    skam666
    skam666 2013/02/03
    GhostShellインタビュー
  • Team GhostShell Finishes The Year With Megahack on Orgs Including NASA and Pentagon Defense Contractor | Betabeat

    skam666
    skam666 2012/12/11
    “The hacking crew again used their signature method of announcing the large-scale hack, hijacking numerous Twitter profiles to link to their Pastebin page and notify tech blogs and writers who have covered them in the past.”
  • Team GhostShell takes on NASA, ESA, Pentagon

    Hacktivist campaigners Team GhostShell claim to have stolen accounts from a number of organisations including NASA, ESA, the Pentagon and the Federal Reserve. In "#ProjectWhiteFox", what the team says will be their last project for the year, the hackers appear to have targeted and stolen database records from companies and organizations including NASA, Bigelow Aerospace, Aerospace Suppliers, World

    Team GhostShell takes on NASA, ESA, Pentagon
    skam666
    skam666 2012/12/11
    “Hacktivist campaigners Team GhostShell claim to have stolen accounts from a number of organisations including NASA, ESA, the Pentagon and the Federal Reserve.(中略)The file dump, upon closer inspection, seems to include a number of records obtained via SQL injection. ”
  • エフセキュアブログ : GhostShellの第6次プロジェクトについて

    GhostShellの第6次プロジェクトについて 2012年11月30日12:00 ツイート hiroki_iwai オフィシャルコメント  by:岩井 博樹 10月に世界中の100の大学(日を含む)のサーバから窃取した情報をネット上に掲載し話題となった「GhostShell」が次のプロジェクト予告をしたことが注目されています。 #少し時間が経っていますが・・・ 過去の攻撃手口から、恐らく今回もSQLインジェクションや管理アプリケーションの脆弱性などを狙った攻撃を行うのではないか、との見方が強いようです。 現在のところ具体的な標的などの詳細情報は掲載されていませんが、念の為公開サーバ群のセキュリティ・チェックをしておくことをお勧めします。 例えば、 ・ウェブアプリケーションの脆弱性の修正 ・データベースやコンテンツ管理システムなどへのアクセス制限 ・IPSやWAFの動作確認(検知しなかっ

    エフセキュアブログ : GhostShellの第6次プロジェクトについて
    skam666
    skam666 2012/11/30
    “「GhostShell」が次のプロジェクト予告をした(中略)今回もSQLインジェクションや管理アプリケーションの脆弱性などを狙った攻撃を行うのではないか、との見方が強い”
  • ハッカー集団、世界100大学の個人情報など12万件を暴露 日本の大学名も

    「GhostShell」を名乗るハッカー集団が、有力100大学のサーバから盗んだと称する情報をネットに掲載した。 ハッカー集団が世界の有力100大学のサーバから盗んだ情報12万件を、インターネットに掲載したと公言した。東京大学や京都大学など、日の大学の名も含まれている。 大学の情報は、「GhostShell」を名乗るハッカー集団が10月1日にネットに掲載した。その一覧にはハーバード、ケンブリッジ、スタンフォードなど英米の名門大学のほか、欧州、ロシア、オーストラリアなどの大学が列挙され、日では東京大、京都大、大阪大、東北大、名古屋大の名が挙げられている。 公開された情報の中には、学生や教職員の氏名、電子メールアドレス、パスワードなどが含まれていると伝えられる。GhostShellの声明によれば、大学のサーバの多くはマルウェアに感染しており、クレジットカード情報が保存されているものも見つか

    ハッカー集団、世界100大学の個人情報など12万件を暴露 日本の大学名も
    skam666
    skam666 2012/10/03
    “公開された情報の中には、学生や教職員の氏名、電子メールアドレス、パスワードなどが含まれている(略)GhostShellは「Anonymous」との関係が指摘される集団”
  • 1