米司法省、ロシア人ハッカーを起訴

ファイアアイ ニュース

投稿を共有する

米国司法省は、2017 年のフランス大統領選挙への NotPetya と MacronLeaks の干渉などの攻撃に関与したと言われている、ロシアの軍事情報機関のメンバーである XNUMX 人のハッカーを起訴しています。 Mandiant Threat Intelligence の分析担当シニア ディレクターである John Hultquist の声明。

「今日のロシアの軍事情報将校に対する起訴状には、Sandworm ハッカー グループによって実行された、これまでに見た中で最も攻撃的なサイバー攻撃と偽情報キャンペーンが含まれています。 これらには、ウクライナの送電網に対する攻撃の繰り返しの成功、経済的に壊滅的な打撃を与えた疑いのある NotPetya ランサムウェア攻撃、2017 年のフランス選挙の妨害、平昌オリンピックへの攻撃が含まれます。 なお、この起訴状には記載されていませんが、Sandworm は 2016 年の米国選挙への干渉にも関与していました。このグループは、機密情報の公開を管理し、「ハック アンド リーク」キャンペーンで選挙インフラへのアクセスを取得しました。

平昌オリンピックへの攻撃

平昌オリンピックへの攻撃は、オリンピック コミュニティに嫌がらせをし、信用を傷つけるための長期にわたるキャンペーンの集大成でした。 これは、ロシアの選手をオリンピックから失格にするという決定が下されてから数時間後に開始されました。 壊滅的な攻撃の前でさえ、サンドワームと他のロシアの軍事情報部隊は、決定に応じて DDoS 攻撃、「ハッキングとリーク」キャンペーン、およびその他の攻撃を調整し、ハッカーは近距離で組織を攻撃するために物理的に移動することさえありました.

彼らはゲームを停止させるように設計された積極的な攻撃でゲームをターゲットにしましたが、ほぼ成功しました。 攻撃は、北朝鮮が使用するツールと多くの類似点を共有するマルウェアを使用して実行されましたが、Sandworm へのリンクが明らかになりました。 ハッカーは捜査官を誤解させようとしたが、干渉はゲームが始まる前から疑われており、多くの捜査官は最終的に事件をロシアのせいにした.

ハッカーの活動がついに公式に認められるべき

欺瞞は明らかだったが、ロシアは攻撃について実行可能な別の説明を見つけることに成功し、ある程度議論の余地のあるものにした. さらに、ロシアは国際社会からの反発を避けることができました。 ロシアはこれまで公式の非難を避けてきたため、活動が最終的に公式に認められることが重要です。

米国の選挙が近づくにつれて、これらのイベントの重要性を過小評価することはできません。 2016 年の米国選挙を標的にしたハッカーについて話しています。 その後、ロシアが自制したという誤った印象が生まれたとすれば、冬季オリンピックへの攻撃はその反対を証明しています。 これは、2020 年の米国大統領選挙で再び見られる可能性のある手段を使用した、国際的な嫌がらせ行為でした。

マクロンリークス

2017 年のフランス大統領選挙におけるハッカーの介入は、特に注目に値します。 また、フランスで実施されたように、非常に最近の「ハック アンド リーク」キャンペーンが米国で発生する可能性があると考えています。 フランスでの事件は、決定が下される直前まで抜本的な介入が可能であることを示しています。 2017 年には、漏洩した情報に偽物も含まれていました。ハッカーは、合法的に盗んだ情報を偽物と混ぜ合わせることができることを常に念頭に置いておく必要があります。」

詳しくは FireEye.com をご覧ください

 


トレリックスについて

Trellix は、サイバーセキュリティの未来を再定義するグローバル企業です。 同社のオープンでネイティブな XDR (Extended Detection and Response) プラットフォームは、今日の最も高度な脅威に直面している組織が、運用が保護され回復力があるという確信を得るのに役立ちます。 Trellix のセキュリティ専門家は、広範なパートナー エコシステムとともに、機械学習と自動化を通じて技術革新を加速し、40.000 を超える企業および政府の顧客をサポートしています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む