ラトビア警察は、少なくとも2社をハッキングし、個人情報を盗んだうえで被害企業に金銭を要求しようとした疑いで、23歳の男を逮捕したと水曜日に発表しました。
最初の攻撃は2月に検知され、同様の手口を用いた2件目の攻撃は9月上旬、ラトビアの通信グループLMT傘下の電子機器修理会社TSCで発見されました。
警察によると、容疑者は企業のウェブサイトの脆弱性を悪用してデータベースに不正アクセスし、個人情報を含む情報を窃取したとされています。その後、匿名のメールアカウントを通じて各社に連絡し、盗んだ情報を公開しない見返りとして金銭の支払いを要求したとみられています。
捜査当局は、容疑者が特定の企業を狙ったのではなく、自動化されたハッキングツールを使ってウェブサイトなどのオンラインリソースをスキャンし、セキュリティ上の弱点を探していたとみています。また、実際の所在地を隠すためにデジタルツールを利用していたとのことです。
警察は、リガにある容疑者の自宅を捜索した際に、ラトビア国内外の他の企業に対する攻撃の可能性を示す証拠も発見したとしています。これらの事案については引き続き捜査が続けられています。
9月15日に逮捕されたこの男の身元は公表されていませんが、両事件の容疑者として正式に特定されており、最長5年の禁錮刑に処される可能性があります。
捜査当局によると、盗まれた個人情報が第三者と共有された形跡は今のところ確認されていません。
TSCは今月初め、身元不明の攻撃者が同社ウェブサイトの脆弱性を悪用し、顧客の修理依頼情報を含むデータベースにアクセスしたことを公表しました。
流出した可能性のある情報には、顧客の氏名、連絡先、デバイスのパスコード、銀行口座番号、住所、建物の入館コードなどが含まれます。実際にどの情報が含まれるかは、各顧客が提供していた情報の内容によって異なります。
スマートフォンやスマートデバイス、家電製品の修理を手掛けるTSCは、ラトビア、リトアニア、エストニアで事業を展開しています。
同社は、影響を受けた顧客の人数や、攻撃で悪用された脆弱性の詳細については公表していません。
TSCは、自社のITシステムはLMTグループの他社のシステムとは独立して運用されており、今回の侵害はそれらに影響を及ぼしていないと述べています。また、LMTの通信ネットワークが侵害された兆候もないとしています。
翻訳元: https://therecord.media/latvia-hacker-arrest-cyberattack