Resources
  • Research
  • 脅威分析概要レポート
「CLOBELSECTEAM」の「#OpJapan」キャンペーン概要
2025.11.11

✅ レポートタイトル:「CLOBELSECTEAM」の「#OpJapan」キャンペーン概要



✅ レポート要約:


- 「CLOBELSECTEAM」は2025年6月に登場したハクティビストグループで、政府・防衛・航空・エネルギーなど様々な産業を標的にサイバー攻撃を主張し、データの販売や機密文書の公開などの活動を行っています。


- 2025年10月から、同盟関係にある「هێزی ڕەش (@HeziRashNW)」グループが展開する#OpJapanキャンペーンのTelegramメッセージを転送を皮切りに、日本を標的としたサイバー攻撃を本格化させました。


- このOperation Japanキャンペーンは「日本国内におけるトルコ系クルド人の移民(ムスリム)に対する差別や排斥への報復」行為として、正当化を図っています。


- しかし、公開された資料やサンプル画像を分析した結果、その多くがGoogle検索エンジンで確認できる公開文書であることが判明しており、情報流出の主張は誇張の可能性があります。



📌「CLOBELSECTEAM」とは?


- 名称:CLOBELSECTEAM
- 運営者:ClayOxtymus1337、ResideLocker
- 種類:ハクティビスト
- 目的:データ漏洩やハッキングを名目とした金銭的脅迫
- 拠点:中国(ロシア、北朝鮮、ベトナム)
- 使用言語:中国語、ロシア語、英語
- 攻撃対象国:日本、アメリカ、フランス、イタリア、イギリス、ウクライナ、インドネシアなど


- 「CLOBELSECTEAM」は2025年6月に登場したハクティビストグループで、「Hacking for justice is a very interesting thing 🇷🇺🇨🇳🇰🇵🇻🇳(正義のためのハッキングは非常に興味深い)」というスローガンを掲げ活動を開始しました。


- 管理者は「@ClayOxtymus1337」や「@ResideLocker」とされ、主要メンバーには「@petrush4x0r」や「@CLOBELSECTEAM」が含まれます。


- 主にTelegramチャネルで活動していますが、主要ダークウェブフォーラム(「DarkForums」、「Breachforums」)やSNS(Twitter、Instagramなど)でも活発に活動しています。



📌 「#OpJapan」キャンペーンの背景と動機


- (2025-10-01)「CLOBELSECTEAM」は同盟関係にある「هێزی ڕەش(Black Force)」グループの「#OpJapan」キャンペーンに関してTelegramでメッセージを転送し、日本を標的とするサイバー攻撃を開始しました。


- (2025-10-02)日本国内でのクルド人追放抗議デモを問題視し、この行為を停止させるために日本のシステムをハッキングすると発表しました。


- (2025-10-22)「日本におけるムスリム差別と地域社会の反発」を理由に攻撃の正当化を図り、日本政府が方針を変更するまで「Operation System Japan」キャンペーンを継続すると脅迫しました。



📌 「Operation Japan」キャンペーンの主な活動タイムライン


日付 主な活動内容
2025-09-21 Telegramチャネル「CLOBELSECTEAM WORLD🌍」を開設
2025-10-01 「#OpJapan」キャンペーンへの参加、日本への攻撃を開始
2025-10-02 日本の核融合研究施設への侵入とデータ流出を主張
2025-10-07 Microsoft Japanなど日本のIT企業のデータ販売を主張
2025-10-08 「Hezi Rash」グループとの同盟を発表
2025-10-22〜29 日本政府、防衛、医療、研究機関など多数の文書流出を主張
2025-10-30 「ResideLocker」マルウェアを用いた日本への更なる攻撃計画を発表


📌 「Operation Japan」キャンペーンの主要活動の分析


1)日本の核融合研究施設への侵入と機密データ流出の主張(2025-10-02)


- 「ADS(加速器駆動システム)」や「ITER(国際熱核融合実験炉)」、「JT-60SA実験用核融合炉」に関する文書をハッキングしたと主張し、日本を対象とした情報流出作戦を実施すると主張しました。


- しかし、公開されたサンプルの多くはGoogle検索エンジンで確認できる公開資料でした。



2)Microsoft Japan、BIGLOBE、Pikara(STNet, Incorporated)、IDC Frontierのデータベース窃取と販売活動(2025-10-07)


- 「CLOBELSECTEAM」はマルウェア「ResideLocker」を使用してこれらの企業をハッキングしたと主張し、取得したデータを1,500〜3,000米ドルで販売すると発表しました。



3)日本の主要政府機関や研究機関の機密文書流出の主張(2025-10-29)


- 日本政府、防衛、研究所、エネルギー産業など複数の分野に関する文書を流出させたと主張しましたが、その多くは公開資料であることが確認されました。



✅ 脅威検知の推奨事項と対策方法:


- 各事例に対する具体的な分析や対策に関しては下記リンクよりお問い合わせください。



🧑‍ レポート作成者: S2W「TALON」


👉 レポートに関するお問い合わせ: https://s2w.inc/ja/contact


*当該レポートは、S2Wのプラットフォーム「QUAXAR(クェーサー)」で全文が提供されています。詳細に関してはお問い合わせください。


一覧