Home » ロックスターへの攻撃に関与したとされるハッカー集団が、FBIのシステムに侵入し、捜査官の機密データを盗んだと主張

ロックスターへの攻撃に関与したとされるハッカー集団が、FBIのシステムに侵入し、捜査官の機密データを盗んだと主張

by Pramith
0 comments

メタディスクリプション: 過去のロックスターへの攻撃に関与したサイバー犯罪グループ「ShinyHunters」が、FBIのシステムに侵入し、機密性の高い職員データを取得したと主張している。

大手テクノロジー企業やゲーム会社を標的とした過去の攻撃に関与したサイバー犯罪グループが、これまでで最も深刻な主張の一つを行った。ShinyHuntersは、FBIに接続されたシステムを侵害し、連邦政府職員および求人応募者に関する機密情報を入手したと述べている。

FBIは、この侵害疑惑の全容については確認していない。しかし、同局は、FBIJobs.govポータルに影響を及ぼした不正行為の申し立てや、個人を特定できる情報の漏洩の可能性について調査中であると述べている。

ShinyHuntersはRockstar Gamesを含む企業を標的とした攻撃に関与しているとされるため、この件はゲームコミュニティ内でも注目を集めている。

この関連性は、必然的に『GTA 6』をめぐるセキュリティ問題を連想させるが、今回のFBIの事件はRockstarや『Grand Theft Auto VI』とは別件である。

ShinyHunters、FBI職員の記録を入手したと主張

ShinyHuntersは、FBI職員および同局への就職を希望していた人々に関連するデータへのアクセスを獲得したと主張している。

同グループは、入手した資料の規模について、FBIの職員および応募者の大部分を網羅する情報を得たと、大々的に主張している。

報道によると、ジャーナリストには、数千件に及ぶとされる職員記録のサンプルが提供されたという。そのサンプルに含まれる情報の一部は、実際のFBIまたは司法省の人員と一致していたと報じられている。

これは、ハッカーが本物の情報を保有していることを示す一定の証拠となる。しかし、データセットの規模や出所について同グループが主張しているすべての点を、それだけで立証するものではない。

そのため、FBIは依然として、何が起こったのかを正確に調査している。

FBIは、情報漏洩の発生源は依然として不明であると述べている

同局はこの状況を認めているが、ハッカーたちよりもはるかに慎重な姿勢を示している。

FBIによると、捜査当局はFBIJobs.govに関わるとされる侵害事件と、職員の個人識別情報の漏洩の可能性について調査を進めている。

重要な点として、同局は、最初の侵害がFBIのインフラ内で直接発生したのか、それとも求人プラットフォームを支援する第三者を通じて発生したのか、まだ特定できていない。

この区別は重要である。

大規模な政府や企業のシステムは、外部のソフトウェアプロバイダー、クラウドプラットフォーム、請負業者に依存していることがよくある。組織に関連するデータが侵害されたからといって、攻撃者がその中核となる内部ネットワークに直接侵入したとは限らない。

FBIは、本件の調査を進めるとともに、その結果生じるリスクを軽減すべく、外部プロバイダーと協力していると述べている。

ハッカーは、攻撃がFBIJobs.govを標的としたものだと主張している

FBIの採用インフラは、この事件において最も注目を集めた要素の一つとなった。

FBIJobs.govは、特別捜査官や支援職の応募者を含め、FBIでのキャリアを求める人々が利用している。

侵害の疑いが浮上した後、応募システムの一部が利用できなくなった。同局は、応募ポータルが一時的に利用できないことをユーザーに知らせる通知を掲載した。

サイバーセキュリティ関連の報道によると、ShinyHuntersは求人サイトの画面を一時的に改ざんした。

採用プラットフォームが関与した可能性があることは、特に深刻なプライバシー上の懸念を引き起こす。というのも、採用システムには通常のウェブサイトアカウントよりもはるかに多くの情報が含まれている可能性があるからだ。

対象となるシステムにもよるが、人事記録や応募記録には、連絡先、雇用情報、その他の機密性の高い個人データが含まれている可能性がある。

報告されているデータの一部は深刻なセキュリティリスクを引き起こす恐れがある

ハッカーたちの広範な主張が事実であると判明した場合、その影響は通常の個人情報盗難の範囲を超える可能性がある。

法執行機関の職員を特定する情報は、職員本人やその家族にとってリスクとなる可能性がある。自宅の住所、電話番号、家族情報は、嫌がらせ、なりすまし、あるいはその他の標的型攻撃のために悪用される恐れがある。

また、FBI職員に関連する機微な医療情報についても懸念が報告されている。

そのため、情報の検証が特に重要となる。

サンプル内に本物の記録が存在しても、主張されているすべての情報カテゴリーが漏洩したことを必ずしも証明するものではない。捜査当局は、どのシステムにアクセスされたか、どの程度の情報がシステムから流出していたか、さらに追加の記録がさらされたかどうかを依然として特定する必要がある。

FBIの捜査は現在も継続中である。

GTA 6ファンが「ShinyHunters」という名前を聞き覚えがあるかもしれない理由

ゲームファンにとって、ShinyHuntersという名前には別の連想がある。

このグループに関連するサイバー犯罪のエコシステムは、以前の報道においてロックスター・ゲームズを巻き込んだ攻撃と結びつけられており、ゲーム業界で最も秘密主義的な開発会社の一つを取り巻くセキュリティインシデントの長い歴史の中に位置づけられている。

ロックスターは、『GTA 6』の開発中に、未完成のゲーム素材がオンライン上に流出するという、特に甚大な被害をもたらす情報漏洩事件に見舞われた。

この事件により、ロックスターがプロジェクトを公式に公開する予定だった時期よりはるかに前に開発中の映像が流出することとなり、現代のゲーム史において最も重大な情報漏洩事件の一つとなった。

その後、ロックスターは、権限のない第三者が同社のシステムから機密情報にアクセスしたことを確認した。

現在進行中のFBIの捜査は別の事案であり、その状況を同一のものとして扱うべきではない。しかし、大手企業への攻撃に関与したとされるグループの出現は、同じサイバー犯罪ネットワークが、極めて異なる標的の間を移動し得ることを示している。

FBIへの攻撃とされる事件には、異なる動機があるようだ

この件におけるもう一つの異例な点は、ハッカーたちが公言した動機にある。

ShinyHuntersは、同グループに関連する活動を「データ窃盗、恐喝、嫌がらせの手口」と表現したFBIの勧告に対し、公に異議を唱えた。

ハッカーたちは、その勧告の一部を修正するよう要求し、FBIに対して期限を設けたと報じられている。

同グループは、現在の行動には金銭的な動機はないと主張している。

これらの声明はShinyHunters自身によるものであり、その動機に関する独立した説明として扱われるべきではない。FBIは以前より、ShinyHuntersの名を冠して活動する主体や、それに関連する手口について、各組織に対し警告を発していた。

今回の意見の相違により、同グループはサイバー犯罪の捜査を担当する連邦機関と、異例なほど直接的な対立関係に立たされている。

FBI事件の全容は依然として不明

この件の最も重要な部分は、依然として未解決のままである。

ShinyHuntersは、FBIの職員および採用応募者の広範な情報を含む大規模な情報漏洩を主張している。報道によると、ジャーナリストらは、実在する政府職員の情報と一致するデータを含むサンプルを検証したという。

一方で、FBIはハッカー側の主張のすべてを認めていない。

同局によると、捜査当局は現在も、侵害が発生した場所や、どのような情報が影響を受けた可能性があるかを特定している段階である。

捜査によりより明確な結果が得られるまでは、盗まれたデータの正確な量や、侵害された具体的なシステムに関する主張については、慎重に受け止めるべきである。

確認されている事実だけでも十分に深刻である。FBIは、同局の採用インフラに関連する不正行為について積極的に捜査を行っており、機密性の高い職員情報が関与している可能性がある。

ゲーム業界にとっても、この事件は、貴重な個人情報を保有する企業が直面しているセキュリティ上の脅威を改めて認識させるものとなっている。

ロックスターは、『GTA 6』の開発中にその教訓を学んだ。今、テクノロジー業界全体にわたる攻撃に関与しているとされるサイバー犯罪グループが、はるかに重大な標的を名指ししている。

今後の展開は、FBIの捜査によって実際に何が明らかになるかにかかっている。

You may also like