脅威ハンターやセキュリティ研究者らは、ShinyHunters がFBIから盗んだと主張するデータの内容に強い危機感を抱いています。複数の関係者によると、流出したデータの限定的なサンプルには、FBI捜査官の個人連絡先、家族に関する詳細、所属オフィスや任務の割り当てが含まれていました。場合によっては、捜査官の専門分野に関する情報もあったといいます。
データのサンプルを閲覧・分析したある研究者はCyberScoopの取材に対し、「これが引き起こしかねない影響を、深く憂慮しています」と語りました。
機微な情報を共有するため匿名を希望し、認められたこの研究者は、次のように付け加えています。「悪意ある国家や麻薬カルテル、常軌を逸した人物が、FBI内で恨みのある相手を正確に特定し、自宅に押しかけたり、その身近な人物を襲撃したりするための地図になってしまいます」
ShinyHunters はデータリークサイトへの長文の投稿で、ほぼすべてのFBI捜査官と、同機関の職に応募した人々のデータを盗んだと主張しました。ShinyHunters が一時的に改ざんしたFBIの求人サイトは、月曜日の時点でもオフラインのままです。
FBIは、侵害されたデータの種類や量を確認しておらず、ShinyHunters による犯行だとも直接は認めていません。ただし水曜日に出した声明で、この事案とその根本原因、FBI職員の個人を特定できる情報(PII)への影響の可能性について、「積極的かつ徹底的に調査している」と述べています。
盗まれたデータがFBI捜査官を深刻な危険にさらす
攻撃の全容は調査中ですが、サイバー犯罪の専門家らは、防諜上の露出や安全面のリスクが潜んでいる可能性に驚いています。ShinyHunters は、主張の裏付けとFBIへの世論の圧力を狙い、このデータの一部をジャーナリストに共有しました。なお、CyberScoop は盗まれたデータ自体は確認していません。
Arkem Cyberの主任研究員ジョン・ディマジオ(Jon DiMaggio)氏は、「防諜上の懸念は、任務の割り当て情報を使えば、敵対的な勢力が自らに関わる問題を担当する人物を特定できてしまうことです。職員が危険にさらされるうえ、その業務に関連する情報源や捜査まで危うくなりかねません」と指摘します。
「捜査対象の人物に自分の素性を知られている状況がどういうものか、私は身をもって知っています。仕事のストレスや精神的な負担が、まったく違う次元になるのです」と同氏は続けます。「情報が正確であれば、捜査官は自分が直接狙われる可能性を考えなければならないでしょう。捜査相手の正体は分からないのに、相手は自分のことを正確に知っている。これは、まるで勝手が違う状況です」
元FBI幹部のシンシア・カイザー(Cynthia Kaiser)氏は、ShinyHunters がFBIから盗んだデータの一部がすでに広範囲に出回り、制御できなくなっていると指摘しました。ジャーナリストに共有されたサンプルデータは ShinyHunters の内部フォーラムで入手可能で、アクセス権を持つ人なら誰でも他者に渡せる状態だったと、LinkedInへの投稿に記しています。
現在はHalcyonのランサムウェア研究センターで上級副社長を務めるカイザー氏は、こう書いています。「リンクはもう機能しませんが、被害はすでに出ています。スクリーンショットやダウンロード、メールなどを通じて一度データが拡散してしまえば、取り戻して全コピーを削除することはできません」
同氏はさらに、次のように述べます。「技術的に見ても、攻撃者が被害者に盗んだデータのサンプルを送った時点で、おそらく5つ以上のコピーを作っています。すべてのデータが削除されたことを確認する方法はありません。FBIも、ランサムウェアグループのインフラに入り込むたびに、削除を約束されていたはずのデータが見つかると述べています」
ShinyHunters が掲げる目的に専門家もあきれ顔
ShinyHunters は、FBIを標的にして機微なデータを盗んだ理由について、FBIが5月に出した公共サービス広告(PSA)の内容に反論するためだと説明しています。このPSAは、同グループの活動、関係先、手口を取り上げたものでした。
このサイバー犯罪グループは、FBIの複数の主張に異議を唱えています。とくに、The Comとの関係はないと主張しています。さらに、スワッティング攻撃を行ったことはなく、恥ずかしい写真や動画といった機微な情報や弱みになる情報を握っていると主張して被害者を恐喝したこともない、としています。
ShinyHunters は、FBIにこのPSAの削除または修正を求め、対応の期限を月曜日に設定しました。
研究者らは、ShinyHunters のこの強要行為にあきれています。ディマジオ氏は「これは報復行為です。自分たちに巨大な標的を描いたようなものですから、正気とは思えません。ただ、彼らはFBIを恐れておらず、FBIに自分たちを見つけて逮捕する能力はないと考えているのは明らかです」と話しました。
匿名の研究者もCyberScoopに対し、「彼らが恐喝で得ようとしているものは、本当に常軌を逸しています。気分を害したからというだけで、FBIの報告書を検閲させようとしているのです」と語っています。
同研究者は「最善の策は、この件から完全に手を引くことです。この問題から身を引き、このデータには手を出さないべきです」とも付け加えました。
「今回は個人的な動機」
ShinyHunters は通常、金銭目的の恐喝を狙ってサイバー犯罪を行っています。この脅威グループはこれまで、大手クラウドプラットフォーム、医療機関、大学、テクノロジー企業、小売業者、教育サービス事業者などを標的にしてきました。今年の主な被害企業には、Instructure、Salesforce、Snowflake、McKessonなどがあります。
ShinyHunters の名前で語られる活動には、さまざまなサイバー犯罪者が関わってきました。ディマジオ氏は「私の見立てでは、ShinyHunters は流動的なネットワークが使う犯罪ブランドです。中核グループと、その周囲にいる協力者の輪があり、協力者はアクセスの提供、データの取り扱い、インフラ、データの流通などを支えている可能性があります」と説明します。
同氏は「メンバーや役割は変わりえます。名前だけでは、今回の侵入の背後にいた人物は特定できません」とも述べています。
匿名の研究者もこの分析に同意し、複数の人物が関与している可能性が高いと指摘しました。FBIへの攻撃をめぐっては、内部で対立や意見の食い違いがある可能性もあるといいます。
政府機関や関連組織は、サイバー攻撃の標的になりやすい存在です。Omdiaによると、2026年上半期の世界の侵害件数の15%を占め、21%の医療に次ぐ2位でした。
それでも、ディマジオ氏は「今回は個人的な動機による攻撃であり、そこが違いです」と述べています。
「単に機関がハッキングされたという話ではありません。捜査官の身元や仕事、そして家族までもが晒される可能性があるのです」と同氏は続けます。「こうした連中は、金のためだけに組織を攻撃するわけではありません。多くの場合、目的は名声や自慢、あるいは個人的な恨みです。今回もそうだと私はみています」
ShinyHunters がFBIを公然と恐喝しようとしたことは、珍しい動機に突き動かされた、大きなエスカレーションといえます。
ディマジオ氏は「攻撃の戦術や手法は、ほかのデータ窃取型の侵害と変わりません。違うのは、組織と、ShinyHunters のような犯罪者を防ぎ、訴追するはずの人々に及ぶ被害の大きさです」と話します。
「これは法執行機関に対する大胆で個人的な行動であり、金銭との関係は薄いといえます」と同氏は付け加えました。「金銭的な要素はありますが、犯罪者たちにとっては、金よりも注目を集めることや虚勢を張ることのほうが、おそらく大きな意味を持っているのでしょう」
翻訳元: https://cyberscoop.com/fbi-data-breach-shinyhunters-agent-safety-risk/