マイクロソフトとグーグル、無料ソフトを搭載した仮想マシンを販売する6600万ドル規模のサイバー犯罪マーケットプレイスを摘発


  • マイクロソフトとグーグルによるいわゆる「シグナル共有」が、RedVDSマーケットプレイスが大規模サイバー詐欺の背後にいたことを突き止めました
  • RedVDSは、サイバー犯罪者が詐欺行為や攻撃を仕掛けるための無許諾ソフトウェアを搭載した仮想マシンへのアクセスを販売していました
  • 脅威データは非営利団体であるグローバル・シグナル・エクスチェンジ(GSE)を通じて安全に共有されました

安全な脅威データ共有プラットフォームを介したマイクロソフトとグーグルの協力により、大規模なサイバー犯罪マーケットプレイスが活動停止に追い込まれました。

グローバル・シグナル・エクスチェンジと呼ばれるこの協力体制により、フィッシングやビジネスメール詐欺(BEC)攻撃などを仕掛けるための仮想マシンを供給していたオンライン・サイバー犯罪モール「RedVDS」の摘発が実現しました。

このマーケットプレイスは、即座に削除されるため事実上追跡が困難な仮想マシンを提供していましたが、マイクロソフトのセキュリティチームであるデジタル犯罪ユニット(Digital Crimes Unit)が綿密に監視を続けていました。最終的にマイクロソフトとグーグルの両社がこの事業を停止に追い込み、ドメインとサーバーを差し押さえる措置が取られました。

GSEが関わった二次的な事例では、マイクロソフトになりすましたテクニカルサポート詐欺が特定されており、安全な脅威データ協力プラットフォームの重要性が改めて浮き彫りになりました。

デジタル犯罪ユニット(Digital Crimes Unit)

大規模な詐欺を発見するのは容易ではありません。独自のデジタル犯罪ユニットを擁するマイクロソフトでさえ、第三者組織との情報共有に頼らざるを得ません。今回のケースでは、マイクロソフトが2026年1月に英国と米国の裁判所にRedVDSのウェブドメイン差し押さえを申し立てる、摘発措置に先立ってRedVDSマーケットプレイスが特定されていました。

GSEを通じて共有されたデータにより、グーグルも同様の対応を取ることができ、自社ネットワーク上の関連アカウントを特定して停止させました。並行して、ドイツではサーバーが押収され、欧州刑事警察機構(ユーロポール)は欧州を拠点とするRedVDSサーバーに対して措置を講じました。

これは、サイバー犯罪に対する協調的かつ果断な対応の見事な事例であり、「6600万ドル規模の詐欺マーケットプレイス」と評された脅威への連携対応といえます。

2025年9月から12月にかけて、実に130,000の組織がRedVDS提供の仮想マシンによる標的となり、この期間中に191,000件のマイクロソフトのメールアカウントが侵害されました。これほどのサイバー犯罪へのアクセスが、詐欺にすぐ使える基本的な仮想マシンならわずか月額24ドルから入手可能だったのです。

協力体制の重要性

グローバル・シグナル・エクスチェンジは、サイバー犯罪のサプライチェーンをリアルタイムで監視することを目的として、2025年にグーグルと共同設立された英国拠点の非営利団体です。

「詐欺は企業の境界を尊重しません。どの組織も単独では全体像を把握できないのです」と、オックスフォード・インフォメーション・ラボのCEOでグローバル・シグナル・エクスチェンジの共同創設者でもあるエミリー・テイラー氏は指摘しています。

「だからこそ私たちはGSEを構築しました。信頼できるパートナー同士が、知り得た情報を迅速かつ安全に共有できる手段を提供するためです。今回の2つの事例は、GSEが本来の設計通りに機能したことを示す好例と言えるでしょう」

グローバル・シグナル・エクスチェンジがグーグルとマイクロソフトの情報共有において果たした役割は、こうした協力関係の重要性を改めて示すものとなりました。両社は今後もGSEを通じた情報共有を継続する方針を示しており、GSEにはこの2社のほかにも、Meta、Amazonなど多数のパートナーが参加しています。



翻訳元: https://www.techradar.com/pro/security/microsoft-google-took-down-usd66-million-cybercrime-marketplace-that-sold-virtual-machines-with-free-software

本記事は techradar.com の記事を翻訳・要約したものです。