21万以上の被害者を生んだ攻撃者を撲滅せよ 国際的大規模作戦の詳細:Cybersecurity Dive
合計21万6000人以上の被害者を生んだ情報窃取型マルウェアのコンピュータインフラが解体された。各国の法執行機関とサイバーセキュリティ企業が共同で実行した大規模作戦「Operation Secure」の詳細を確認しよう。
国際的な法執行機関の作戦により、複数種の情報窃取型マルウェアを稼働させていたコンピュータインフラが解体された。
21万以上の被害者を生んだ攻撃者を撲滅せよ 大規模作戦の詳細
Interpolの声明によると(注1)、「Operation Secure」の一環として、アジア26カ国の当局は、サーバの位置の特定や物理ネットワークのマッピング、標的を絞ったテイクダウン作戦を遂行したという。各国の法執行機関は、サイバーセキュリティ企業であるGroup-IBやKaspersky、Trend Microと協力し、標的に関する評価を準備した。その情報はアジア各地のサイバーチームに共有され、その結果として特定された不審なIPアドレスの79%をテイクダウンすることに成功した。
この他、当局は41台のサーバを押収し、サイバー犯罪者とみられる32人を逮捕した。このうち18人がベトナムで逮捕されており、その中には標的とされたグループのリーダーとされる容疑者も含まれている。当局は「この容疑者は、企業アカウントの開設および売買を目的とした計画に関与していたとみられ、その関連文書や技術的手段を所持していた」と述べている。また、スリランカでも12人が逮捕され、残りの2人はミクロネシアの小国ナウルで逮捕された。
情報窃取型マルウェアはパスワードやクレジットカード番号などの機密情報を盗み出すものだが、二次的な利益も生み出す。Interpolによると、サイバー犯罪者はダークWebでこうしたマルウェアが生成する活動ログを購入し、さらなる攻撃の入り口として利用することが多いという。それらの攻撃にはランサムウェア攻撃や詐欺行為も含まれる。
Interpolは「香港警察は私たちが提供した1700件以上の情報を分析し、89のインターネットサービスプロバイダーにまたがって設置された117台のコマンド&コントロール(C2)サーバを特定した。これらのサーバは、フィッシングやオンライン詐欺、SNS詐欺を含む悪質な攻撃キャンペーンを開始および管理するための拠点としてサイバー犯罪者に利用されていた」と述べた。
法執行機関は作戦終了後、合計21万6000人以上の被害者および被害の疑いがある者に連絡を取り、パスワードを変更し、不正アクセスがないかアカウントを確認するよう警告した。
© Industry Dive. All rights reserved.
関連記事
富士通PCの一部モデルで起動不能の不具合 海外研究者が原因を分析
富士通はWindows 10の定例アップデート後に自社製の一部デスクトップPCおよびPCワークステーションで起動不能になる不具合を確認した。対象は2015〜2018年販売のモデルで、該当のWindows Updateの配信を停止している。
病院のセキュリティ対策を阻む残酷な「カネ」の問題 業界構造から真因を探る
医療業界におけるランサムウェア被害が度々世間を騒がせている。調査報告書では基本的な対策ができていないケースが目立つが、この背景にあるものは何か。本連載は業界構造を深堀し、「カネ」「ヒト」などの観点からその真因を探る。
Microsoft 365、セキュリティ強化で旧式認証を遮断へ 2025年7月から適用
Microsoftは2025年7月から、Microsoft 365においてRPSやFPRPCといった旧式認証方式を遮断し、サードパーティー製アプリのアクセス制御も強化すると発表した。組織への影響はどのくらいあるのか。
これから本格化? アクセスキー不正使用でのランサム事案がついに国内でも発生
クラウドサービスに対するアクセスキーを不正使用してランサムウェア攻撃を仕掛ける手法がついに日本でも確認されました。攻撃が今後本格化する可能性もあるため、アクセスキーを巡る運用のポイントを一緒に再確認しましょう。