「ダークウェブ」に現れた闇市場がわずか2週間のうちにハッキングされ情報流出する事件が発生

Trishula Market

インターネット接続の匿名化を行うソフトウェア「Tor」の機能で構築された空間「ダークウェブ」には、その匿名性に目を付けたサイバー犯罪者らが開設した違法なサイトが数多く存在しており、そこにはレベルの高いハッカーが巣食っているイメージが強いですが、なんとあるウェブサイトが登場からわずか2週間も経たないうちに謎のハッカーによってハッキングされ、情報が流出するという事件が発生しました。

“「ダークウェブ」に現れた闇市場がわずか2週間のうちにハッキングされ情報流出する事件が発生” の続きを読む

匿名ドメイン登録サービス「Njalla」でドメインを取得しよう

Njalla

Njalla」は完全に匿名でドメインを取得できるサービスです。今年4月に開始されたばかりで、その創設者は「The Pirate Bay」で知られるスウェーデンのピーター・スンデです。

従来、ドメインを登録するには公開しなければならない連絡先情報として登録者の氏名、住所、電話番号などの個人情報の提出が義務づけられています。多くのレジストラではWhoisでそれらの情報を照会した際に、代理でレジストラの連絡先を公開するサービスがオプションで用意されていますが、登録時にレジストラに個人情報を提供しなければならないことに変わりはありません。

そこでNjallaを利用すると、それらの個人情報を入力することなくドメインを登録することができます。その仕組みは、Njallaはほかのレジストラと違い、ドメインの所有権は利用者ではなくNjallaにあり、利用者にはその使用権のみが与えられているためです。

支払いにはPayPalのほかにBitcoin, Litecoin, Monero, DASHなどの仮想通貨も受け入れており、さらに匿名性を強化するためにダークウェブ上のURLも用意されています。

さらにユニークな点は、登録時にメールアドレスの代わりにインスタントメッセンジャーの「XMPP (Wikipedia)」のアドレスを用いることもでき、Njallaから送られてくるメールをPGPで署名および暗号化するオプションも用意されていることです。

“匿名ドメイン登録サービス「Njalla」でドメインを取得しよう” の続きを読む

インスタグラムがハッキングされ大量の芸能人の個人情報がダークウェブで販売中

The Daily Beast など複数の報道によると、日本時間の8月31日に、インスタグラムは第三者に任意のユーザーの電話番号やメールアドレスなどの個人情報が閲覧されるバグを修正したと公表しました。インスタグラム側は被害の規模を明らかにしていませんが、バグが修正されるまでにハッカーらはおよそ数百万人分のユーザーの個人情報を盗み出しました。その中にはインスタグラム内で人気のユーザーの個人情報も含まれており、海外セレブがその主なターゲットと思われていましたが、私が確認したところでは、日本の芸能人のアカウントも含まれていることが判明しました。さらに、それらの個人情報は「ダークウェブ」に存在するサイト内で販売され、価格は一つ10ドルとなっています。

“インスタグラムがハッキングされ大量の芸能人の個人情報がダークウェブで販売中” の続きを読む

世界最大のダークウェブのマーケットサイト「AlphaBay」の運営者が逮捕

「ダークウェブ」に存在する世界最大ののマーケットサイトである「AlphaBay」の運営者とされている男が逮捕されました。

AlphaBayは、同じダークウェブのブラックマーケットサイトとして人気であった「シルクロード」が閉鎖した後に登場したサイトです。2015年の3月に別の巨大マーケットの「Evolution」が姿を消したあと、急激にユーザー数を増やしていきました。
2015年10月までにAlphaBayのユーザー数は20万人を超え、マーケットは安定したペースで成長を続け、2016年の夏に別のサイトの「TheRealDeal」が姿を消した後、更に新たなユーザーが流入し、Alphabayのユーザー数は40万人を突破しました。AlphaBayは約3年もの間、世界最大のブラックマーケットサイトとして君臨し続けていました。

今月に入って、AlphaBayにアクセスができなくなる事態が発生し、Redditのユーザーの中には、運営者がサイトを閉鎖し、ユーザーのビットコインを持ち逃げする、いわゆる「Exit Scam(出口詐欺)」を行ったのではないかと疑う人もいました。

“世界最大のダークウェブのマーケットサイト「AlphaBay」の運営者が逮捕” の続きを読む

ダークウェブの巨大闇サイト「xDedic」で知るハッキングの恐ろしさ

この記事は寄稿者による投稿であり、執筆者はこのブログの管理者ではありません。

皆さんは、パソコンやスマートフォンのセキュリティ対策についてどの様にお考えでしょうか?
このブログの記事を読んでる人ならそれなりに対策方法を知っている事だと思います。

さて今回は、ダークウェブに存在するある売買サイトでの実例を挙げたセキュリティの重要性に関して説いていきます。
今回取り上げるこのサイトは、ウイルス対策ソフトを開発するカスペルスキーという会社のブログでも過去に記事にされており、その分野で大きなシェアを握っていることから注目されています。

では今回の事例ではとある通信プロトコルに関してセキュリティ対策をしっかり行っていない場合、どういう被害が考えられるのかについて記事にしていこうと思います。

“ダークウェブの巨大闇サイト「xDedic」で知るハッキングの恐ろしさ” の続きを読む