IIJへのサイバー攻撃はあったのか? 犯行声明の添付ファイル、根拠にならず

 あるサイバー攻撃グループが「IIJのサーバーに侵入した」と主張していると、脅威検知&追跡プラットフォームを提供するHackmanacのXアカウントなどが11月5日に伝えた。同日、IIJも声明を発表したが、被害の有無などは明確に伝えていない。

KaruHuntersの犯行声明を伝えるHackmanacの投稿(出典:X)

 Hackmanacの投稿によると、KaruHuntersと名乗るサイバー攻撃グループが、IIJのサーバーに侵入したとして「流出したデータにはAndroid開発やマルチメディアライブラリに関連するソースコードリポジトリ(ソースコードと関連ファイルなど)の大規模なコレクションが含まれる」と主張しているという。流出したとされるファイルも添付していた。

 これに対し、IIJは公式Xアカウントで「添付されたファイルは当社が設置する公開ftpサーバ(オープンソースソフトウェアなどの配布用)にある、IIJ以外の開発グループが作成したファイルと同一であることを確認している」と明らかにした。どういう意味か。

 IIJの説明によると、ファイルは特定したものの、もともと誰でもダウンロードできる環境にあった上に、外部で作られたものでIIJのサーバー以外にも入手する手段はある。つまりサイバー攻撃による情報流出の証拠にはならないものだった。

Hackmanacの投稿の添付画像

 また当該サーバーには多くの人にダウンロードされたログは残っているものの、攻撃を受けたと判断されるようなエビデンスは見つかっていない。しかし犯行グループの「IIJのサーバーに侵入した」という主張がネット上で話題になっていたため、IIJは明らかな事実だけを公表した、という経緯のようだ。

 6日正午時点で犯行グループからの明確なコンタクトはなし。IIJは「似た事例は過去にもあった」としながらも、不測の事態に備えて「警戒レベルを上げ、状況を注視している」という。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR