この頃、セキュリティ界隈で
何者? ランサムウェア集団を攻撃するサイバー犯罪集団「ShinyHunters」 FBI捜査官の個人情報窃取も主張
企業や学術機関、政府機関などから大量の情報を盗んで恐喝を繰り返しているサイバー犯罪集団「ShinyHunters」が、米連邦捜査局(FBI)の求人サイトに侵入して全捜査官や求職者の個人情報を盗んだと主張している。同集団はさらに、敵対するランサムウェア集団に対する恐喝も続けている。
米メディアの404 Mediaによると、FBIのWebサイト改ざんについてShinyHuntersは「金目当てではない」と主張。自分たちについてFBIが過去に発表した内容に誤りがあったとして、削除を求めているという。
FBIは5月、オンライン学習システム(LMS)がShinyHuntersに攻撃されたと発表して関係者に注意を呼びかけていた。FBIによれば、ShinyHuntersは被害者に対する脅迫や嫌がらせを常套手段としており、恥ずかしい写真や動画を持っているなどという虚偽の主張で脅して被害者を追い詰めることもある。
今回、被害に遭ったのはFBIの求人サイト「apply.fbijobs.gov」「FBIJobs.gov」。9月22日(現地時間)に攻撃を受け、現在も「メンテナンスのためダウンしています」と表示された状態が続く。
ShinyHuntersはまず、人事や採用担当者が使うことの多い米Oracle製ERPソフト「PeopleSoft」サーバに侵入し、そこを足掛かりとして、FBI捜査官や求職者の情報が保存されている米Amazonの政府系クラウドに侵入したという。
盗まれたデータには捜査官や求職者の住所や電話番号、生年月日、家族などの情報も含まれていたという。もしも外国の工作員などの手に渡った場合、捜査官や家族が脅迫されたり、協力を強要されたりする事態が懸念されている。
犯罪集団同士の抗争
これとは別にShinyHuntersは、対立するランサムウェア集団「Clop」に対する攻撃も展開している。米メディアのBleepingComputerによると、Clopが盗んだ情報の暴露に使っていたTorサイトが9月18日に改ざんされ、ソースコードやシステム情報、同サイトの秘密鍵などが盗まれた。こちらの攻撃では、CMS「Grav CMS」に存在するファイルアップロードの脆弱性が悪用されたという。
ShinyHuntersがClopの暴露サイトにアップロードしたとされるファイルの文言は、「このサイトはSHINYHUNTERESがハッキングした。次は我々を脅そうなどと思うな」という内容だった。
ShinyHuntersはClopに対して多額の金銭を要求し、従わなければ情報を公開すると恐喝している。動機については、メンバーがClopから受けた脅迫に対する報復だと主張した。
発端は、25年10月にClopがOracle製ERP「Oracle E-Business Suite」の脆弱性を悪用して、多数の組織から情報を盗み出した恐喝事件だった。
この事件を巡ってShinyHuntersは当時、自分たちのものだった脆弱性悪用コードをClopが無断で入手したと主張。それをきっかけに、ShinyHuntersのメンバーがClop側から脅しを受けたと訴えていたという。
ShinyHuntersについては米Google傘下のセキュリティ企業Mandiantも繰り返し注意を呼び掛けている。9月26日更新のブログでは、同集団がWebアプリケーションファイアウォール(WAF)の防御をかわしてPeopleSoftの脆弱性を突く新手の手口を使い、各国の教育機関やIT企業、医療機関、政府機関などを攻撃していると伝えた。
MandiantはPeopleSoftを使っている組織に対し、Oracleがセキュリティ更新プログラムを公開した「CVE-2026-35273」の脆弱性を修正した上で、対策を強化するよう呼びかけている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
-
2
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
3
ドコモ、料金の支払い遅れで385円の手数料 27年2月請求分から
-
4
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
5
タイムズカー、退会者の免許証画像も「7年」保存していた理由 パーク24に聞いた
-
6
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
7
楽天モバイルのauローミング縮小 マップ公開、ほぼ半減エリアも……さらに「順次縮小」へ
-
8
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
9
フードデリバリー「menu」きょう午後8時にサービス終了 公式X「心より感謝」
-
10
“期限切れクレカ”を蘇らせ、不正にタッチ決済する「ゾンビカード攻撃」 米研究チームが検証
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR